Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/hynekpetrak/detect_bluekeep.py
侦察漏洞扫描器漏洞分析漏洞利用网络安全渗透测试
GitHubhynekpetrak/detect_bluekeep.py

detect_bluekeep.py

Python脚本,用于检测BlueKeep漏洞(CVE-2019-0708),支持TLS/SSL和x509。

查看仓库
27127年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

detect_bluekeep.py

用于检测BlueKeep漏洞(CVE-2019-0708)的Python脚本,支持TLS/SSL

本脚本衍生自 @zerosum0x0 编写的Metasploit模块 https://github.com/zerosum0x0/CVE-2019-0708

RC4代码取自 https://github.com/DavidBuchanan314/rc4

前提条件

detect_bluekeep.py 需要 pyasn1 和 cryptography 这两个 Python 模块。

可通过以下方式安装:

root@kitploit:~
pip install -r requirements.txt

或

root@kitploit:~
pip3 install pyasn1 pyasn1_modules cryptography

返回状态码

  • SAFE - 主机似乎不受影响
  • VULNERABLE - 主机很可能存在 CVE-2019-0708 漏洞
  • HYBRID_REQUIRED_BY_SERVER - 服务器要求使用 CredSSP,目前 detect_bluekeep.py 不支持
  • NO RDP - 远程主机未在 3389 端口启用 RDP
  • UNKNOWN - 仅在极少数情况下(少于5%)报告此状态,通常由协议超时引起。其他一些PoC会在服务器强制使用SSL/TLS时报告__UNKNOWN__状态,但我们不会。

更新日志

当前稳定版本为 0.13

添加了对 x509 证书的处理。修复了 issue #3

请勿使用 0.9 和 0.10 版本, 这两个版本在针对 issue #3 进行实验时存在缺陷。

版本 0.6 新增(2019年5月4日)

当服务器不支持 SSL/TLS 时,回退到标准 RDP 安全协议。

版本 0.5 新增(2019年5月4日)

脚本现在__支持 SSL/TLS 安全协议__,默认启用。若希望使用标准 RDP 安全协议,请使用 --notls 命令行参数。

版本 0.1 新增(2019年5月3日)

  • 部分 RDP PDU 注释
  • 服务器流量解密
  • 正确处理服务器到客户端的包,包括快速路径流量

命令行参数

root@kitploit:~
# ./detect_bluekeep.py
usage: detect_bluekeep.py [-h] [--version] [-d] [--notls] [-l [LOGFILE]] [-w WORKERS]
                          [host [host ...]]

positional arguments:
  host                  目标列表(IP地址或子网)

optional arguments:
  -h, --help            显示此帮助信息并退出
  --version             显示程序版本号并退出
  -d, --debug           详细输出
  --notls               禁用 TLS 安全
  -l [LOGFILE], --logfile [LOGFILE]
                        输出日志到文件
  -w WORKERS, --workers WORKERS
                        并行工作线程数

运行示例

可使用 IPv4 地址列表运行:

root@kitploit:~
# ./detect_bluekeep.py 192.168.158.241 192.168.158.242 192.168.158.247 192.168.162.73 192.168.162.70
2019-06-03 09:58:01,255 'Starting ./detect_bluekeep.py'
2019-06-03 09:58:01,255 './detect_bluekeep.py 192.168.158.241 192.168.158.242 192.168.158.247 192.168.162.73 192.168.162.70'
2019-06-03 09:58:01,256 'Going to scan 5 hosts, in 300 parallel tasks'
2019-06-03 09:58:01,366 '[-] [192.168.162.73] Status: Unknown'
2019-06-03 09:58:02,222 '[+] [192.168.158.241] Status: Vulnerable'
2019-06-03 09:58:02,887 '[+] [192.168.158.242] Status: Vulnerable'
2019-06-03 09:58:06,262 '[-] [192.168.162.70] Status: No RDP'
2019-06-03 09:58:06,262 '[-] [192.168.158.247] Status: No RDP'

或扫描整个子网:

root@kitploit:~
# ./detect_bluekeep.py 192.168.158.241/24 192.168.162.70/28

许可证

Apache 2.0

下载工具