Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2019-0708 — ماسح ضوئي PoC لثغرة CVE-2019-0708 RDP RCE | Kitploit
أدوات/GitHubGitHub/victor0013/cve-2019-0708
ماسحات الثغرات الأمنيةأطر الاستغلالالاستغلالاستغلال تطبيقات الويبأمن الشبكاتاختبار الاختراق
GitHubvictor0013/cve-2019-0708

CVE-2019-0708

ماسح ضوئي PoC لثغرة CVE-2019-0708 RDP RCE

عرض المستودع
33621منذ 7 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2019-0708

ماسح ضوئي لـ CVE-2019-0708 من إعداد @JaGoTu و @zerosum0x0.

ماسح CVE-2019-0708

في هذا المستودع

فرع ماسح ضوئي لـ rdesktop يمكنه اكتشاف ما إذا كان المضيف عرضة للثغرة CVE-2019-0708 في خدمة سطح المكتب البعيد من مايكروسوفت ويندوز (Remote Desktop Services Remote Code Execution).

من المفترض ألا يتسبب في رفض الخدمة (Denial-of-Service)، لكن لا يوجد ضمان بنسبة 100% عبر جميع الإصدارات المعرضة للخطر من مكدس RDP عبر السنوات.

يوجد أيضًا وحدة Metasploit، وهي قيد العمل حاليًا (لا يحتوي MSF على مكتبة RDP).

البناء

يوجد ملف ثنائي مُجهَّز مسبقًا، لكن خطوات البناء من المصدر هي كما يلي:

root@kitploit:~
git clone https://github.com/zerosum0x0/CVE-2019-0708.git
cd CVE-2019-0708/rdesktop-fork-bd6aa6acddf0ba640a49834807872f4cc0d0a773/
./bootstrap
./configure --disable-credssp --disable-smartcard
make

يُرجى الرجوع إلى تعليمات التجميع العادية لـ rdesktop.

هل هذا خطير؟

بدأت تفاصيل صغيرة من الثغرة تصل إلى التيار الرئيسي. هذه الأداة لا تمكن المهاجمين بأي حال من تحقيق RCE نظري.

تعديل هذه الـ PoC للتسبب في رفض الخدمة يُخفِّض العائق ولكنه سيتطلب أيضًا قدرًا من الجهد. نحن لا نقدم شرحًا لكيفية عمل هذا الماسح غير إخبار المستخدم بأنه يبدو دقيقًا في الاختبارات ويتبع مسارًا منطقيًا.

يحتاج مسؤولو الأنظمة إلى أدوات مثل هذه لاكتشاف المضيفين المعرضين للخطر. تُقدم هذه الأداة للأغراض القانونية فقط ولتعزيز فهم مجتمع الأمان لهذه الثغرة.

الترخيص

فرع rdesktop مرخص بموجب GPLv3.

وحدة Metasploit مرخصة بموجب Apache 2.0.

تنزيل الأداة