Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/leoid/cve-2019-0708
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónHerramienta de Acceso Remoto
GitHubleoid/cve-2019-0708

CVE-2019-0708

Only Hitting PoC [Probado en Windows Server 2008 r2]

Ver Repositorio
12736hace 7 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2019-0708

¡La parte que causa el bloqueo [BSOD] se ha eliminado intencionalmente!

Existe una vulnerabilidad de ejecución remota de código en Remote Desktop Services, anteriormente conocido como Terminal Services, cuando un atacante no autenticado se conecta al sistema de destino mediante RDP y envía solicitudes especialmente diseñadas. Esta vulnerabilidad es previa a la autenticación y no requiere interacción del usuario. Un atacante que explotara con éxito esta vulnerabilidad podría ejecutar código arbitrario en el sistema de destino. El atacante podría entonces instalar programas; ver, cambiar o eliminar datos; o crear nuevas cuentas con todos los derechos de usuario.

Para explotar esta vulnerabilidad, un atacante tendría que enviar una solicitud especialmente diseñada al servicio de Remote Desktop del sistema de destino a través de RDP. La actualización corrige la vulnerabilidad al modificar la forma en que Remote Desktop Services maneja las solicitudes de conexión.

Referencias:

  • https://docs.microsoft.com/en-us/openspecs/windows_protocols/ms-rdpbcgr
  • https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0708
  • https://github.com/FreeRDP/FreeRDP
  • https://github.com/citronneur/rdpy
  • https://github.com/rdesktop/rdesktop
  • https://github.com/SecureAuthCorp/impacket/

Uso

usage: python3 poc.py -f ips.txt

Contribución, Créditos y Licencia

Formas de contribuir

  • Sugerir una función
  • Reportar un error
  • Solucionar problemas

Licenciado bajo GNU GPLv3, consulte LICENSE para obtener más información.

Descargar herramienta