Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2019-0708 — PoC للاستهداف فقط [تم اختباره على Windows Server 2008 r2] | Kitploit
أدوات/GitHubGitHub/leoid/cve-2019-0708
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأداة الوصول عن بعد
GitHubleoid/cve-2019-0708

CVE-2019-0708

PoC للاستهداف فقط [تم اختباره على Windows Server 2008 r2]

عرض المستودع
12736منذ 7 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2019-0708

تمت إزالة جزء الانهيار [BSOD] عمدًا!

توجد ثغرة تنفيذ تعليمات برمجية عن بُعد في خدمات سطح المكتب البعيد – المعروفة سابقًا باسم خدمات المحطة الطرفية – عندما يتصل مهاجم غير مصادَق عليه بالنظام المستهدف باستخدام RDP ويرسل طلبات مصممة خصيصًا. هذه الثغرة الأمنية تحدث قبل المصادقة ولا تتطلب أي تفاعل من المستخدم. يمكن للمهاجم الذي استغل هذه الثغرة بنجاح تنفيذ تعليمات برمجية عشوائية على النظام المستهدف. يمكن للمهاجم بعد ذلك تثبيت البرامج؛ أو عرض البيانات أو تغييرها أو حذفها؛ أو إنشاء حسابات جديدة بصلاحيات مستخدم كاملة.

لاستغلال هذه الثغرة، سيحتاج المهاجم إلى إرسال طلب مصمم خصيصًا إلى خدمة سطح المكتب البعيد للنظام المستهدف عبر RDP. يعالج التحديث الثغرة من خلال تصحيح طريقة تعامل خدمات سطح المكتب البعيد مع طلبات الاتصال.

المراجع:

  • https://docs.microsoft.com/en-us/openspecs/windows_protocols/ms-rdpbcgr
  • https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0708
  • https://github.com/FreeRDP/FreeRDP
  • https://github.com/citronneur/rdpy
  • https://github.com/rdesktop/rdesktop
  • https://github.com/SecureAuthCorp/impacket/

الاستخدام

usage: python3 poc.py -f ips.txt

المساهمة والاعتمادات والترخيص

طرق المساهمة

  • اقترح ميزة
  • أبلغ عن خطأ
  • إصلاح المشكلات

مرخّص بموجب GNU GPLv3، راجع LICENSE لمزيد من المعلومات.

تنزيل الأداة