Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2019-0708 — Scanner-PoC für die RDP-RCE-Sicherheitslücke CVE-2019-0708 | Kitploit
Tools/GitHubGitHub/victor0013/cve-2019-0708
SchwachstellenscannerExploit-FrameworksExploitationWebanwendungs-ExploitationNetzwerksicherheitPenetrationstests
GitHubvictor0013/cve-2019-0708

CVE-2019-0708

Scanner-PoC für die RDP-RCE-Sicherheitslücke CVE-2019-0708

Repository anzeigen
3362vor 7 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2019-0708

CVE-2019-0708-Scanner-PoC von @JaGoTu und @zerosum0x0.

CVE-2019-0708 Scanner

In diesem Repo

Ein Scanner-Fork von rdesktop, der erkennen kann, ob ein Host anfällig für die Sicherheitsanfälligkeit CVE-2019-0708 in Microsoft Windows Remotedesktopdiensten (Remote Code Execution) ist.

Es sollte keinen Denial-of-Service verursachen, aber es gibt keine 100%ige Garantie über alle anfälligen Versionen des RDP-Stacks der letzten Jahre.

Es gibt außerdem ein Metasploit-Modul, das sich derzeit in Arbeit befindet (MSF hat keine RDP-Bibliothek).

Kompilieren

Es gibt eine vorgefertigte Binärdatei, aber die Schritte zum Kompilieren aus dem Quellcode sind wie folgt:

root@kitploit:~
git clone https://github.com/zerosum0x0/CVE-2019-0708.git
cd CVE-2019-0708/rdesktop-fork-bd6aa6acddf0ba640a49834807872f4cc0d0a773/
./bootstrap
./configure --disable-credssp --disable-smartcard
make

Bitte beachten Sie die üblichen Kompilieranweisungen von rdesktop.

Ist das gefährlich?

Einzelheiten der Sicherheitsanfälligkeit sind bereits in den Mainstream gelangt. Dieses Tool ermöglicht Angreifern in keiner Weise, ein theoretisches RCE zu erreichen.

Die Modifikation dieses PoC, um den Denial-of-Service auszulösen, senkt zwar die Hürde, erfordert aber auch einen gewissen Aufwand. Wir bieten keine Erklärung dafür, wie dieser Scanner funktioniert, außer dem Hinweis, dass er in Tests zuverlässig zu sein scheint und einem logischen Pfad folgt.

Systemadministratoren benötigen solche Tools, um anfällige Hosts zu entdecken. Dieses Tool wird ausschließlich für legale Zwecke angeboten und um das Verständnis der Sicherheitscommunity für diese Sicherheitsanfälligkeit zu fördern.

Lizenz

Der rdesktop-Fork ist unter GPLv3 lizenziert.

Das Metasploit-Modul ist unter Apache 2.0 lizenziert.

Tool herunterladen