Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2019-0708-generate-hosts | Kitploit
Herramientas/GitHubGitHub/haishanzheng/cve-2019-0708-generate-hosts
ReconocimientoEscáneres de VulnerabilidadesMapeo de RedesEscaneo de PuertosAnálisis de VulnerabilidadesExplotación
GitHubhaishanzheng/cve-2019-0708-generate-hosts

CVE-2019-0708-generate-hosts

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
22hace 7 añosAún no revisado

CVE-2019-0708-generate-hosts

Este programa utiliza nmap para escanear las direcciones CIDR enumeradas en el archivo 3389_cidrs (una por línea) y genera el archivo 3389_hosts, que contiene las direcciones IP de posibles máquinas Windows con el escritorio remoto (3389) habilitado, lo que puede reducir enormemente la cantidad de IPs a detectar posteriormente.

Dependencias

python3, nmap

Ejecución

Escribe los CIDR en 3389_cidrs y ejecuta ./generate.py. El 3389_hosts generado se puede usar para contactar al administrador o continuar con las operaciones de escaneo.

deep_generate.py está pensado para quienes han cambiado el puerto 3389 de sus máquinas a otro puerto: utiliza el escaneo de huellas de nmap para detectar ms-wbt-server y luego escribir el resultado en 3389_hosts. Dado que cada máquina requiere escanear los puertos 1-65535, es muy lento.

Razón

360 lanzó el 22 de mayo de 2019 la CVE-2019-0708: Descarga de la herramienta de detección no destructiva de la vulnerabilidad remota de Windows RDP, que actualmente va por su segunda versión. Solo puede detectar IPs individuales.

https://github.com/biggerwing/CVE-2019-0708-poc escribió una herramienta de detección por lotes, en la que se escriben un montón de IPs en un archivo de texto para su detección. Por qué usar Python y no PowerShell o BAT, ni lo sabemos ni nos atrevemos a preguntar.

Sun Fulong, de Neusoft Dalian la mejoró, permitiendo escribir solo bloques de direcciones CIDR.

Como hay bastantes bloques de direcciones CIDR, escribí un pequeño fragmento de código: según el bloque CIDR, nmap escanea las IPs de máquinas con el puerto 3389 abierto y las incluye en la detección. Esto reduce la cantidad de IPs a detectar.

Se recomienda que, al combinarla con la verificación por lotes, descargues la herramienta de detección desde la fuente oficial de 360 y reemplaces los nombres de archivo de los GitHub mencionados anteriormente.

Los resultados de la detección son solo de referencia.

Recomendaciones

En cuanto a vulnerabilidades similares a CVE-2019-0708, en general basta con hacer bien las siguientes 2 cosas para estar seguro.

  • Activa el firewall en la máquina local y permite que solo ciertas IPs de administradores o el servidor bastión inicien sesión en los puertos 3389 y 22. Si haces esto, incluso sin aplicar parches, es relativamente seguro.
  • Activa la instalación automática de actualizaciones del sistema y no uses servidores que ya están en EOL (puedes consultar el documento de Song Yinchuan en LinkedIn), como Windows 2k3. Normalmente basta con prestar atención a si la red funciona correctamente y a si los parches se aplican automáticamente. Por supuesto, la aplicación de parches de seguridad tiene un desfase temporal; por ejemplo, en el caso de CVE-2019-0708, el servidor aplicó el parche automáticamente a las 3 de la madrugada del día siguiente, momento en el que se puede intervenir manualmente para instalarlo.
  • Cambiar el puerto 3389 no se recomienda: no es estándar ni seguro.
Descargar herramienta