Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2019-0708 — Detección por lotes de CVE-2019-0708 | Kitploit
Herramientas/GitHubGitHub/pa55w0rd/cve-2019-0708
Escáneres de VulnerabilidadesExplotaciónScripting y AutomatizaciónSeguridad WebSeguridad de RedesPruebas de Penetración
GitHubpa55w0rd/cve-2019-0708

CVE-2019-0708

Detección por lotes de CVE-2019-0708

Ver Repositorio
1321hace 5 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Detección masiva de CVE-2019-0708

0x01 Prefacio

CVE-2019-0708 Vulnerabilidad de ejecución remota de comandos en Windows RDP

El 15 de mayo de 2019 se reveló una vulnerabilidad de alto riesgo en los servidores Windows. El alcance de esta vulnerabilidad es amplio: los sistemas Windows 2003, Windows 2008, Windows 2008 R2 y Windows XP * son atacados. La vulnerabilidad se explota a través del puerto de escritorio remoto 3389 mediante el protocolo RDP. La vulnerabilidad CVE-2019-0708 se produce al comprobar la autenticación del usuario, lo que permite omitir la autenticación sin necesidad de interacción, conectarse directamente a través del protocolo RDP y enviar código malicioso para ejecutar comandos en el servidor. Es la vulnerabilidad de mayor gravedad de este año. En otras palabras, la vulnerabilidad es "propagable", lo que significa que cualquier malware que la aproveche podría propagarse de una computadora afectada a otra, como el malware WannaCry se extendió por todo el mundo en 2017, similar a los ataques de ransomware anteriores y al virus EternalBlue.

0x02 Detección masiva

Dado que hay muchos servidores que utilizan sistemas Windows, es necesario realizar una verificación masiva. Aunque bloquear las conexiones al puerto TCP 3389 en el firewall perimetral protege a los servidores de ataques externos, para hacer frente a los ataques horizontales en la red interna, aún es necesario aplicar parches y otras medidas para garantizar la seguridad de los servidores.

1> Escáner no destructivo de vulnerabilidades RDP de 360

El programa 0708detector.exe es una herramienta de detección publicada por el equipo 360Vulcan de la compañía 360 para la vulnerabilidad del protocolo de escritorio remoto de Windows con identificador CVE-2019-0708. En principio, este escáner no provocará una pantalla azul en el sistema de destino; pruébelo antes de su uso.

Código de verificación MD5 del programa, para evitar la inclusión de troyanos de puerta trasera: febc027cee2782dba25b628ce3a893d6 *0708detector.exe

Descargar herramienta

Para las instrucciones de uso y la interpretación de resultados, consulte readme(请读我).txt

2> Script masivo basado en el escáner no destructivo de 360

Entorno

root@kitploit:~
python3.6
win10

Uso

root@kitploit:~
> python cve-2019-0708_v1.py -h
usage: cve-2019-0708_v1.py [-h] [-p PORT] [-t TARGET | -f FILE]

Example: python cve-2019-0708_v1.py -t 192.168.1.0/24 -p 3389

optional arguments:
  -h, --help            show this help message and exit
  -p PORT, --port PORT  默认端口3389
  -t TARGET, --target TARGET
                        可以输入单个IP地址,或者输入CIDR形式,如:192.168.1.0/24,注意CIDR格式,第一位必须是
                        所在IP段的网络号
  -f FILE, --file FILE  输入IP地址文件

Básicamente, primero se utiliza telnet para determinar si el puerto 3389 está abierto y, a continuación, se invoca el escáner no destructivo de 360 mediante subprocesos múltiples para realizar el escaneo.

aa

Manejo de errores

root@kitploit:~
错误'ValueError: IP('1.1.1.1/24') has invalid prefix length (24)'的解决办法

这个是由于IP地址的CIDR格式引起的,根据IPy的库规定,第一位必须是所在IP段的网络号,正确的写法如下:

1.1.1.0/24 : 1.1.1.0~1.1.1.255

1.1.1.128/25 : 1.1.1.128~1.1.1.255

1.1.1.64/26 : 1.1.1.64~1.1.1.127

1.1.1.32/27 : 1.1.1.32~1.1.1.63

1.1.1.16/28 : 1.1.1.16~1.1.1.31

3> Módulo msf auxiliary/scanner/rdp/cve_2019_0708_bluekeep

aa

0x03 Recomendaciones de remediación

  1. Descargue los parches de seguridad correspondientes del sitio oficial de Microsoft y realice la actualización de parches.
  2. Si no se necesita, deshabilite el servicio de escritorio remoto.
  3. Habilite la autenticación a nivel de red (NLA) en los sistemas con versiones compatibles de Windows 7, Windows Server 2008 y Windows Server 2008 R2. Dado que la autenticación requerida por NLA ocurre antes del punto de activación de la vulnerabilidad, los sistemas afectados pueden usar NLA para defenderse de malware tipo "gusano" o amenazas de malware avanzadas que aprovechen esta vulnerabilidad. Sin embargo, si un atacante tiene credenciales válidas que le permitan autenticarse con éxito, el sistema afectado aún será vulnerable a la ejecución remota de código (RCE).
  4. Bloquee el puerto TCP 3389 en el firewall perimetral de la empresa.
  5. Evite exponer el servicio de escritorio remoto (RDP, puerto predeterminado 3389) a la red pública. (Si es necesario habilitarlo para facilitar la administración remota, se puede acceder a él solo a través de una VPN).

Anurag's GitHub stats