Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Explotacion-RCE-Pentesting-BlueKeep-CVE-2019-0708- — 使用 Nmap 和 Metasploit 对 RDP 中的 BlueKeep (CVE-2019-0708) 漏洞进行利用的实践演示与技术日志,并记录虚拟环境中的错误解决过程。 | Kitploit
工具/GitHubGitHub/sebaspv27/explotacion-rce-pentesting-bluekeep-cve-2019-0708-
漏洞分析漏洞利用渗透测试学习与教育红队实验室与实践
GitHubsebaspv27/explotacion-rce-pentesting-bluekeep-cve-2019-0708-

Explotacion-RCE-Pentesting-BlueKeep-CVE-2019-0708-

使用 Nmap 和 Metasploit 对 RDP 中的 BlueKeep (CVE-2019-0708) 漏洞进行利用的实践演示与技术日志,并记录虚拟环境中的错误解决过程。

查看仓库
1天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

在受控环境中利用 BlueKeep 漏洞(CVE-2019-0708)

本项目为学术性质,专注于在 Windows Server 2008 R2 的 RDP 服务中利用 BlueKeep(CVE-2019-0708) 漏洞期间的分析、执行与故障排查,为 Instituto Profesional Los Leones 的网络安全课程所开发。

目标

展示在虚拟化环境中从使用 Nmap 进行初步侦察,到通过 Metasploit/Meterpreter 提权并与目标系统交互的完整渗透测试流程。

环境与工具

  • 攻击机: Kali Linux x64
  • 受害机: Windows Server 2008 R2(RDP v6.1.7601)
  • 虚拟化: Oracle VirtualBox(桥接模式网络)
  • 工具: Nmap、Metasploit Framework、Meterpreter

项目阶段

1. 侦察与扫描

  • 使用 Nmap 进行网络扫描并检测服务/版本:
    root@kitploit:~
    sudo nmap -sV -sC -F <IP_OBJETIVO>
    
root@kitploit:~
识别开放的 3389/tcp(RDP)端口以及存在漏洞的版本 6.1.7601。

2. 使用 Metasploit 进行利用
搜索并选择模块 exploit/windows/rdp/cve_2019_0708_bluekeep_rce。

配置关键参数(RHOSTS、LHOST、target)。

使用 check 命令预先验证漏洞。

执行 payload windows/x64/meterpreter/reverse_tcp。

3. 后渗透
通过 Meterpreter 会话交互式访问文件系统。

远程读取、操作和删除目标桌面上的测试文件。

错误解决与经验教训
VirtualBox IP 寻址:通过将网络从 NAT 更改为桥接适配器解决,以实现机器间的真实可见性。

虚拟机管理程序不兼容:调整 VirtualBox 版本和驱动程序,以避免在注入 payload 期间因蓝屏(BSOD)导致崩溃。

服务配置:修改 Windows Server 中的注册表和协议,以允许无需身份验证的稳定利用。
下载工具