Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/andripwn/cve-2019-0708
ReconocimientoEscáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad de RedesPruebas de Penetración
GitHubandripwn/cve-2019-0708

CVE-2019-0708

Escáner PoC para CVE-2019-0708 RDP RCE vulnerabilidad

Ver Repositorio
32hace 7 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
CVE-2019-0708 — Escáner PoC para CVE-2019-0708 RDP RCE vulnerabilidad | Kitploit

CVE-2019-0708

Scanner PoC no autenticado para CVE-2019-0708 "BlueKeep" por @JaGoTu y @zerosum0x0.

Detalles técnicos: https://zerosum0x0.blogspot.com/2019/05/avoiding-dos-how-bluekeep-scanners-work.html

Módulo de Metasploit

El módulo de Metasploit ha sido incorporado a rapid7:master.

msf5> use auxiliary/scanner/rdp/cve_2019_0708_bluekeep

https://github.com/rapid7/metasploit-framework/pull/11869

RDPScan

Si estás aquí por la versión en C del escáner, echa un vistazo al fork de ErrataRob de este proyecto, que elimina más redundancias y hace que escanear un rango grande sea más rápido/fácil.

https://github.com/robertdavidgraham/rdpscan

En este repositorio

Un fork del escáner de rdesktop que puede detectar si un host es vulnerable a la vulnerabilidad de ejecución remota de código de los Servicios de Escritorio Remoto de Microsoft Windows (CVE-2019-0708). No debería causar denegación de servicio, pero nunca hay una garantía del 100% en todas las versiones vulnerables de la pila RDP a lo largo de los años. Como no está autenticado, el escáner no tendrá resultados fiables para hosts con NLA (que es una mitigación confirmada).

CVE-2019-0708 Scanner

Compilación y Ejecución

Hay un binario de rdesktop precompilado en el repositorio, pero es un proceso de compilación normal de rdesktop:

root@kitploit:~
git clone https://github.com/zerosum0x0/CVE-2019-0708.git
cd CVE-2019-0708/rdesktop-fork-bd6aa6acddf0ba640a49834807872f4cc0d0a773/
./bootstrap
./configure --disable-credssp --disable-smartcard
make
./rdesktop 192.168.1.7:3389

Este fork de rdesktop solo está bien soportado en un entorno Linux con interfaz gráfica X11. Los resultados variarán para otras plataformas. Consulta las instrucciones de compilación normales de rdesktop o mira cómo se construye la imagen Docker.

Instrucciones para Docker

También puedes compilar desde el código fuente usando el Dockerfile y luego ejecutar rdesktop usando esa imagen:

root@kitploit:~
docker build . -t cve-2019-0708:latest
docker run cve-2019-0708:latest 192.168.1.7:3389

Para escanear una subred o hosts indexados por Shodan, construye la imagen Docker y ejecuta scan_with_docker.py:

root@kitploit:~
./scan_with_docker.py 'asn:ASXXXX port:3389'
Not a valid subnet. Trying to use as Shodan search terms ...
Shodan search returned 498 hosts, press enter to start scan
Vulnerable hosts:
x.x.x.x
x.x.x.x
[...]

./scan_with_docker.py 192.168.1.0/24
Vulnerable hosts:
192.168.1.28
192.168.1.30
[...]

¿Es esto peligroso?

Pequeños detalles de la vulnerabilidad ya han comenzado a llegar al público general. Esta herramienta no otorga a los atacantes un camino fácil hacia una RCE teórica.

Modificar este PoC para desencadenar la denegación de servicio sí reduce la barrera de entrada, pero también requerirá cierto esfuerzo. Originalmente no ofrecimos una explicación de cómo funciona este escáner, aparte de decirle al usuario que parece preciso en las pruebas y sigue una ruta lógica.

Los administradores de sistemas necesitan herramientas como esta para descubrir hosts vulnerables. Esta herramienta se ofrece solo con fines legales y para avanzar en la comprensión de esta vulnerabilidad por parte de la comunidad de seguridad. Dado que este PoC explota activamente la vulnerabilidad, no lo uses contra objetivos sin permiso previo.

Contribuyentes

  • JaGoTu
  • zerosum0x0
  • SUNET

Licencia

El fork de rdesktop está licenciado bajo GPLv3.

El módulo de Metasploit está licenciado bajo Apache 2.0.

Descargar herramienta