Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/k8gege/cve-2019-0708
الاستطلاعماسحات الثغرات الأمنيةالاستغلالجمع المعلوماتأمن الشبكاتاختبار الاختراق
GitHubk8gege/cve-2019-0708

CVE-2019-0708

أداة الكشف الجماعي لثغرة تنفيذ التعليمات البرمجية عن بعد CVE-2019-0708 لمنفذ 3389 (Rdpscan Bluekeep Check)

عرض المستودع
388188منذ 7 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

أداة الكشف الجماعي عن ثغرة RDP (CVE-2019-0708) في Microsoft 3389

0x001 الكشف تحت Windows

root@kitploit:~
https://github.com/robertdavidgraham/rdpscan

C:\Users\K8team\Desktop\rdpscan-master\vs10\Release 的目录

2019/06/02 02:11 <DIR> . 2019/06/02 02:11 <DIR> .. 2019/06/02 01:55 2,582,016 libcrypto-1_1.dll 2019/06/02 01:57 619,520 libssl-1_1.dll 2019/06/02 02:04 172,032 rdpscan.exe 3 个文件 3,373,568 字节 2 个目录 2,462,433,280 可用字节

C:\Users\K8team\Desktop\rdpscan-master\vs10\Release>rdpscan 192.168.1.101-192.168.1.105 192.168.1.101 - VULNERABLE - CVE-2019-0708 192.168.1.102 - VULNERABLE - CVE-2019-0708

C:\Users\K8team\Desktop\rdpscan-master\vs10\Release>rdpscan 192.168.1.101-192.168.1.105 192.168.1.102 - SAFE - CredSSP/NLA required 192.168.1.101 - VULNERABLE - CVE-2019-0708

0x002 الكشف تحت Linux

root@kitploit:~
https://github.com/SugiB3o/Check-vuln-CVE-2019-0708

root@kali:~/Desktop# ./rdesktop 192.168.1.101:3389 ERROR: Failed to open keymap en-us [+] Registering MS_T120 channel. Failed to negotiate protocol, retrying with plain RDP. [+] Sending MS_T120 check packet (size: 0x20 - offset: 0x8) [+] Sending MS_T120 check packet (size: 0x10 - offset: 0x4) [!] Target is VULNERABLE!!!

 

0x003 الكشف الجماعي باستخدام Cscan

انسخ ملفات rdpscan.exe و dll إلى دليل Cscan، وأنشئ ملف Cscan.ini بالمحتوى التالي

root@kitploit:~
[Cscan]
exe=rdpscan.exe
arg=$ip$

 مسح جماعي

Cscan.exe 192.168.1.101/24  (للمسح على قطاع C واحد، أو عدة قطاعات C أو قطاع B، راجع تعليمات Cscan)

يمكن استخدام الواجهة الرسومية محليًا (.NET 2.0 فقط، يرجى اختيار إصدار Cscan وفقًا لإصدار .NET لديك أو على جهاز الهدف)

0x004 تحميل الملفات التنفيذية (Bin)

قد تكون عملية الترجمة تحت Windows مزعجة، لذلك نوفر هنا الملفات المترجمة مسبقًا

الملف التنفيذي لنظام Win7 x86، ويمكن استخدامه أيضًا تحت أنظمة 64 بت

الملف التنفيذي لـ Kali 2019 x64، أما الإصدارات الأخرى فيجب ترجمتها يدويًا

POC:  https://github.com/k8gege/CVE-2019-0708

Cscan: https://www.cnblogs.com/k8gege/p/10519321.html

تنزيل الأداة