Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Check-vuln-CVE-2019-0708 — Prüfe Schwachstelle CVE 2019-0708 | Kitploit
Tools/GitHubGitHub/sugib3o/check-vuln-cve-2019-0708
SchwachstellenscannerExploitationWebanwendungs-ExploitationNetzwerksicherheitPenetrationstestsRemote-Access-Tool
GitHubsugib3o/check-vuln-cve-2019-0708

Check-vuln-CVE-2019-0708

Prüfe Schwachstelle CVE 2019-0708

Repository anzeigen
722vor 7 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2019-0708

Unauthenticated CVE-2019-0708 „BlueKeep“ Scanner PoC von @JaGoTu und @zerosum0x0.

Metasploit-Modul PR: https://github.com/rapid7/metasploit-framework/pull/11869

CVE-2019-0708 Scanner

In diesem Repository

Ein Scanner-Fork von rdesktop, der erkennen kann, ob ein Host anfällig für CVE-2019-0708 Microsoft Windows Remote Desktop Services Remote Code Execution Vulnerability ist. Es sollte keinen Denial-of-Service verursachen, aber es gibt keine 100%ige Garantie über alle anfälligen Versionen des RDP-Stacks der Jahre hinweg. Da es keine Authentifizierung erfordert, wird der Scanner bei NLA-Hosts (die eine bestätigte Abschwächung darstellen) keine zuverlässigen Ergebnisse liefern.

Es gibt auch ein Metasploit-Modul, das sich derzeit in Bearbeitung befindet (MSF hat keine RDP-Bibliothek).

Erstellen und Ausführen

Es gibt ein vorgefertigtes rdesktop-Binär im Repository, aber der normale rdesktop-Build-Prozess ist:

root@kitploit:~
git clone https://github.com/zerosum0x0/CVE-2019-0708.git
cd CVE-2019-0708/rdesktop-fork-bd6aa6acddf0ba640a49834807872f4cc0d0a773/
./bootstrap
./configure --disable-credssp --disable-smartcard
make
./rdesktop 192.168.1.7:3389

Dieser Fork von rdesktop wird nur in einer X11-GUI-Linux-Umgebung gut unterstützt. Die Ergebnisse können auf anderen Plattformen abweichen. Bitte beachten Sie die normalen Kompilierungsanweisungen von rdesktop oder werfen Sie einen Blick darauf, wie das Docker-Image erstellt wird.

Sie können auch aus dem Quellcode mit der Dockerfile bauen und dann rdesktop mit diesem Image ausführen:

root@kitploit:~
docker build . -t cve-2019-0708:latest
docker run cve-2019-0708:latest 192.168.1.7:3389

Ist dies gefährlich?

Kleine Details der Schwachstelle haben bereits begonnen, in den Mainstream zu gelangen. Dieses Tool gewährt Angreifern keine kostenlose Fahrt zu einer theoretischen RCE.

Die Modifikation dieses PoC, um den Denial-of-Service auszulösen, senkt die Einstiegshürde, erfordert aber auch einen gewissen Aufwand. Wir bieten derzeit keine Erklärung, wie dieser Scanner funktioniert, außer dem Hinweis, dass er in Tests genau zu sein scheint und einem logischen Pfad folgt.

Systemadministratoren benötigen solche Werkzeuge, um anfällige Hosts zu entdecken. Dieses Tool wird nur für legale Zwecke angeboten und um das Verständnis der Sicherheitsgemeinschaft für diese Schwachstelle voranzubringen. Da dieser PoC die Schwachstelle aktiv ausnutzt, verwenden Sie ihn nicht gegen Ziele ohne vorherige Genehmigung.

Lizenz

Der rdesktop-Fork ist unter GPLv3 lizenziert. Das Metasploit-Modul ist unter Apache 2.0 lizenziert. Referenz: https://github.com/zerosum0x0/CVE-2019-0708

Tool herunterladen