Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2019-0708 — Scanner PoC for CVE-2019-0708 RDP RCE vuln | Kitploit
Tools/GitHubGitHub/andripwn/cve-2019-0708
ReconnaissanceVulnerability ScannersExploitationWeb Application ExploitationNetwork SecurityPenetration Testing
GitHubandripwn/cve-2019-0708

CVE-2019-0708

Scanner PoC for CVE-2019-0708 RDP RCE vuln

Repository anzeigen
32vor 7 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2019-0708

Unangemeldeter CVE-2019-0708 "BlueKeep" Scanner PoC von @JaGoTu und @zerosum0x0.

Technische Details: https://zerosum0x0.blogspot.com/2019/05/avoiding-dos-how-bluekeep-scanners-work.html

Metasploit-Modul

Das Metasploit-Modul wurde in rapid7:master übernommen.

msf5> use auxiliary/scanner/rdp/cve_2019_0708_bluekeep

https://github.com/rapid7/metasploit-framework/pull/11869

RDPScan

Wenn Sie nach der C-Version des Scanners suchen, werfen Sie einen Blick auf ErrataRobs Fork dieses Projekts, der mehr Ballast entfernt und das Scannen eines großen Bereichs schneller/einfacher macht.

https://github.com/robertdavidgraham/rdpscan

In diesem Repository

Ein Scanner-Fork von rdesktop, der erkennen kann, ob ein Host anfällig für die Sicherheitsanfälligkeit CVE-2019-0708 Microsoft Windows Remotedesktopdienste Remote Code Execution ist. Es sollte keinen Denial-of-Service verursachen, aber es gibt keine hundertprozentige Garantie über alle anfälligen Versionen des RDP-Stacks der letzten Jahre hinweg. Da es nicht authentifiziert ist, liefert der Scanner keine zuverlässigen Ergebnisse für NLA-Hosts (was eine bestätigte Abschwächung ist).

CVE-2019-0708 Scanner

Erstellen und Ausführen

Es gibt ein vorgefertigtes rdesktop-Binary im Repository, aber es ist ein normaler rdesktop-Build-Prozess:

root@kitploit:~
git clone https://github.com/zerosum0x0/CVE-2019-0708.git
cd CVE-2019-0708/rdesktop-fork-bd6aa6acddf0ba640a49834807872f4cc0d0a773/
./bootstrap
./configure --disable-credssp --disable-smartcard
make
./rdesktop 192.168.1.7:3389

Dieser Fork von rdesktop wird nur in einer X11-GUI-Linux-Umgebung gut unterstützt. Die Ergebnisse variieren für andere Plattformen. Bitte beziehen Sie sich auf die normalen rdesktop-Kompilierungsanweisungen oder werfen Sie einen Blick darauf, wie das Docker-Image erstellt wird.

Docker-Anweisungen

Sie können auch mit dem Dockerfile aus dem Quellcode bauen und dann rdesktop mit diesem Image ausführen:

root@kitploit:~
docker build . -t cve-2019-0708:latest
docker run cve-2019-0708:latest 192.168.1.7:3389

Um ein Subnetz oder von Shodan indizierte Hosts zu scannen, erstellen Sie das Docker-Image und führen Sie scan_with_docker.py aus:

root@kitploit:~
./scan_with_docker.py 'asn:ASXXXX port:3389'
Not a valid subnet. Trying to use as Shodan search terms ...
Shodan search returned 498 hosts, press enter to start scan
Vulnerable hosts:
x.x.x.x
x.x.x.x
[...]

./scan_with_docker.py 192.168.1.0/24
Vulnerable hosts:
192.168.1.28
192.168.1.30
[...]

Ist das gefährlich?

Kleine Details der Sicherheitsanfälligkeit haben bereits begonnen, den Mainstream zu erreichen. Dieses Tool gewährt Angreifern keinen Freifahrtschein für eine theoretische RCE.

Die Modifikation dieses PoC, um den Denial-of-Service auszulösen, senkt zwar die Einstiegshürde, erfordert aber auch einen gewissen Aufwand. Wir haben ursprünglich keine Erklärung zur Funktionsweise dieses Scanners gegeben, außer dem Hinweis, dass er in Tests genau zu sein scheint und einem logischen Pfad folgt.

Systemadministratoren benötigen solche Werkzeuge, um anfällige Hosts zu entdecken. Dieses Tool wird nur für legale Zwecke angeboten und um das Verständnis der Sicherheitsgemeinschaft für diese Sicherheitsanfälligkeit zu fördern. Da dieser PoC die Sicherheitsanfälligkeit aktiv ausnutzt, darf er nicht ohne vorherige Genehmigung gegen Ziele eingesetzt werden.

Mitwirkende

  • JaGoTu
  • zerosum0x0
  • SUNET

Lizenz

Der rdesktop-Fork ist unter GPLv3 lizenziert.

Das Metasploit-Modul ist unter Apache 2.0 lizenziert.

Tool herunterladen