Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Check-vuln-CVE-2019-0708 — تحقق من الثغرة CVE 2019-0708 | Kitploit
أدوات/GitHubGitHub/sugib3o/check-vuln-cve-2019-0708
ماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الشبكاتاختبار الاختراقأداة الوصول عن بعد
GitHubsugib3o/check-vuln-cve-2019-0708

Check-vuln-CVE-2019-0708

تحقق من الثغرة CVE 2019-0708

عرض المستودع
72منذ 7 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2019-0708

ماسح ضوئي (PoC) بدون مصادقة لثغرة CVE-2019-0708 "BlueKeep"، من إعداد @JaGoTu و@zerosum0x0.

طلب سحب وحدة Metasploit: https://github.com/rapid7/metasploit-framework/pull/11869

CVE-2019-0708 Scanner

في هذا المستودع

نسخة معدلة (fork) من rdesktop تعمل كماسح ضوئي يمكنها اكتشاف ما إذا كان المضيف معرّضًا لثغرة CVE-2019-0708، وهي ثغرة تنفيذ التعليمات البرمجية عن بُعد في خدمات سطح المكتب البعيد (Remote Desktop Services) في نظام Microsoft Windows. لا ينبغي أن تسبب رفض الخدمة (denial-of-service)، لكن لا يوجد ضمان بنسبة 100% عبر جميع الإصدارات المعرّضة للخطر من حزمة RDP على مر السنين. وبما أن الماسح لا يتطلب مصادقة، فإن نتائجه لن تكون موثوقة للمضيفات التي تستخدم NLA (وهو إجراء تخفيف مؤكد).

يوجد أيضًا وحدة Metasploit، وهي حاليًا عمل قيد التطوير (لا تمتلك MSF مكتبة RDP).

البناء والتشغيل

يوجد ملف ثنائي جاهز لـ rdesktop في المستودع، لكن عملية البناء هي نفسها عملية بناء rdesktop العادية:

root@kitploit:~
git clone https://github.com/zerosum0x0/CVE-2019-0708.git
cd CVE-2019-0708/rdesktop-fork-bd6aa6acddf0ba640a49834807872f4cc0d0a773/
./bootstrap
./configure --disable-credssp --disable-smartcard
make
./rdesktop 192.168.1.7:3389

نسخة rdesktop المعدلة هذه مدعومة جيدًا فقط على بيئة Linux بواجهة رسومية X11. قد تختلف النتائج على المنصات الأخرى. يُرجى الرجوع إلى تعليمات تجميع rdesktop العادية أو إلقاء نظرة على كيفية بناء صورة Docker.

يمكنك أيضًا البناء من المصدر باستخدام Dockerfile ثم تشغيل rdesktop باستخدام تلك الصورة:

root@kitploit:~
docker build . -t cve-2019-0708:latest
docker run cve-2019-0708:latest 192.168.1.7:3389

هل هذا خطير؟

بدأت تفاصيل صغيرة من الثغرة تصل إلى الجمهور العام بالفعل. هذه الأداة لا تمنح المهاجمين فرصة سهلة للوصول إلى RCE نظري.

تعديل هذا PoC لاستغلال رفض الخدمة يخفض بالفعل من حاجز الدخول ولكنه يتطلب أيضًا قدرًا من الجهد. لا نقدم حاليًا أي شرح لكيفية عمل هذا الماسح سوى إخبار المستخدم بأنه يبدو دقيقًا في الاختبارات ويتبع مسارًا منطقيًا.

يحتاج مسؤولو الأنظمة إلى أدوات مثل هذه لاكتشاف المضيفات المعرّضة للخطر. هذه الأداة مقدمة للأغراض القانونية فقط ولتطوير فهم مجتمع الأمن لهذه الثغرة. نظرًا لأن هذا PoC يستغل الثغرة فعليًا، فلا تستخدمه ضد أهداف دون إذن مسبق.

الترخيص

نسخة rdesktop المعدلة مرخصة بموجب GPLv3. وحدة Metasploit مرخصة بموجب Apache 2.0. المرجع: https://github.com/zerosum0x0/CVE-2019-0708

تنزيل الأداة