Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Detect-BlueKeep — 一个简单的工具,用于检测BlueKeep漏洞(CVE-2019-0708)的利用。 | Kitploit
工具/GitHubGitHub/tranqtruong/detect-bluekeep
漏洞分析漏洞利用网络安全渗透测试入侵检测学习与教育
GitHubtranqtruong/detect-bluekeep

Detect-BlueKeep

一个简单的工具,用于检测BlueKeep漏洞(CVE-2019-0708)的利用。

查看仓库
11年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

🛡️ BlueKeep 漏洞利用检测 (CVE-2019-0708)

本项目演示了一个概念验证系统,用于检测针对 Microsoft RDP 服务中 BlueKeep 漏洞 (CVE-2019-0708) 的远程利用尝试。

📝 越南邮电技术大学 (PTIT) "网络安全专业" 课程的期末报告项目


📌 概述

BlueKeep (CVE-2019-0708) 是 Microsoft 远程桌面服务中的一个严重 "远程代码执行" 漏洞,影响较旧的 Windows 系统(Windows XP 至 Windows 7,以及 Server 2003/2008)。它被归类为 可蠕虫化漏洞,意味着它可以在无需用户交互的情况下进行传播。

本项目使用 Metasploit 模拟漏洞利用场景,并使用 PyShark 实现基于 Python 的检测机制。


🧪 实验室环境搭建

设备描述IP 地址
攻击机运行 Metasploit 的 VMware 版 Kali Linux192.168.20.133
受害机存在 BlueKeep 漏洞的 Windows 7 SP1 (RDP 端口 3389)192.168.20.134

🚨 漏洞利用行为

  • 攻击者使用 自定义客户端 发起 RDP 连接。
  • 它请求创建虚拟通道 MS_T120,而该通道 已存在。
  • 这会在 termdd.sys 中触发 Use-After-Free 漏洞,从而获得远程代码执行能力。

🧩 检测特征:

加密级别特征可检测信息
低明文中的 MS_T120 通道请求通过数据包分析
高随机 cookie + 内存溢出通过行为分析

🐍 检测脚本

一个使用 pyshark 的简单 Python 检测工具:

root@kitploit:~
pip install pyshark
python bluekeep_detector.py
下载工具