Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2019-0708 — ماسح ضوئي (PoC) لثغرة CVE-2019-0708 في RDP (RCE) | Kitploit
أدوات/GitHubGitHub/andripwn/cve-2019-0708
الاستطلاعماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الشبكاتاختبار الاختراق
GitHubandripwn/cve-2019-0708

CVE-2019-0708

ماسح ضوئي (PoC) لثغرة CVE-2019-0708 في RDP (RCE)

عرض المستودع
324منذ 7 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2019-0708

ماسح PoC غير موثّق لثغرة CVE-2019-0708 "BlueKeep" بواسطة @JaGoTu و@zerosum0x0.

التفاصيل التقنية: https://zerosum0x0.blogspot.com/2019/05/avoiding-dos-how-bluekeep-scanners-work.html

وحدة Metasploit

تم سحب وحدة Metasploit إلى rapid7:master.

msf5> use auxiliary/scanner/rdp/cve_2019_0708_bluekeep

https://github.com/rapid7/metasploit-framework/pull/11869

RDPScan

إذا كنت هنا للحصول على نسخة C من الماسح، فاطّلع على fork الخاص بـ ErrataRob من هذا المشروع، والذي يقلّص الحجم الزائد ويجعل فحص نطاق واسع أسرع وأسهل.

https://github.com/robertdavidgraham/rdpscan

في هذا المستودع

هو fork ماسح لـ rdesktop يمكنه اكتشاف ما إذا كان المضيف معرّضًا لثغرة تنفيذ التعليمات البرمجية عن بُعد في خدمات سطح المكتب البعيد من Microsoft Windows CVE-2019-0708. لا ينبغي أن يتسبب في رفض الخدمة، ولكن لا يوجد ضمان 100% أبدًا عبر جميع الإصدارات المعرّضة من حزمة RDP على مر السنين. وبما أنه غير موثّق، فلن يعطي الماسح نتائج موثوقة للمضيفات التي تستخدم NLA (وهو تخفيف مؤكد).

CVE-2019-0708 Scanner

البناء والتشغيل

يوجد ملف تنفيذي جاهز لـ rdesktop في المستودع، لكن هذه هي عملية بناء rdesktop المعتادة:

root@kitploit:~
git clone https://github.com/zerosum0x0/CVE-2019-0708.git
cd CVE-2019-0708/rdesktop-fork-bd6aa6acddf0ba640a49834807872f4cc0d0a773/
./bootstrap
./configure --disable-credssp --disable-smartcard
make
./rdesktop 192.168.1.7:3389

هذا الـ fork من rdesktop مدعوم جيدًا فقط على بيئة Linux بواجهة رسومية X11. قد تختلف النتائج على المنصات الأخرى. يُرجى الرجوع إلى تعليمات تجميع rdesktop المعتادة أو إلقاء نظرة على كيفية بناء صورة Docker.

تعليمات Docker

يمكنك أيضًا البناء من المصدر باستخدام Dockerfile ثم تشغيل rdesktop باستخدام تلك الصورة:

root@kitploit:~
docker build . -t cve-2019-0708:latest
docker run cve-2019-0708:latest 192.168.1.7:3389

لفحص شبكة فرعية أو مضيفات مفهرسة بواسطة Shodan، قم ببناء صورة Docker وتشغيل scan_with_docker.py:

root@kitploit:~
./scan_with_docker.py 'asn:ASXXXX port:3389'
Not a valid subnet. Trying to use as Shodan search terms ...
Shodan search returned 498 hosts, press enter to start scan
Vulnerable hosts:
x.x.x.x
x.x.x.x
[...]

./scan_with_docker.py 192.168.1.0/24
Vulnerable hosts:
192.168.1.28
192.168.1.30
[...]

هل هذا خطير؟

بدأت تفاصيل صغيرة من الثغرة تصل بالفعل إلى التيار الرئيسي. هذه الأداة لا تمنح المهاجمين طريقًا سهلاً إلى RCE نظري.

تعديل هذا الـ PoC لتفعيل رفض الخدمة يخفض فعلاً حاجز الدخول ولكنه سيتطلب أيضًا قدرًا من الجهد. لم نقدم في الأصل شرحًا لكيفية عمل هذا الماسح بخلاف إخبار المستخدم أنه يبدو دقيقًا في الاختبارات ويتبع مسارًا منطقيًا.

يحتاج مسؤولو الأنظمة إلى أدوات مثل هذه لاكتشاف المضيفات المعرّضة. هذه الأداة مقدمة لأغراض قانونية فقط ولتعزيز فهم مجتمع الأمن لهذه الثغرة. وبما أن هذا الـ PoC يستغل الثغرة بنشاط، فلا تستخدمه ضد أهداف دون إذن مسبق.

المساهمون

  • JaGoTu
  • zerosum0x0
  • SUNET

الترخيص

الـ fork الخاص بـ rdesktop مرخّص بموجب GPLv3.

وحدة Metasploit مرخّصة بموجب Apache 2.0.

تنزيل الأداة