Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2019-0708 — Escáner PoC para la vulnerabilidad RCE de RDP CVE-2019-0708 | Kitploit
Herramientas/GitHubGitHub/victor0013/cve-2019-0708
Escáneres de VulnerabilidadesFrameworks de ExploitsExplotaciónExplotación de Aplicaciones WebSeguridad de RedesPruebas de Penetración
GitHubvictor0013/cve-2019-0708

CVE-2019-0708

Escáner PoC para la vulnerabilidad RCE de RDP CVE-2019-0708

Ver Repositorio
3362hace 7 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2019-0708

Escáner PoC de CVE-2019-0708 por @JaGoTu y @zerosum0x0.

Escáner de CVE-2019-0708

En este repositorio

Un fork de rdesktop con escáner que puede detectar si un host es vulnerable a la vulnerabilidad CVE-2019-0708 de ejecución remota de código en Microsoft Windows Remote Desktop Services.

No debería provocar denegación de servicio, pero no hay una garantía del 100% en todas las versiones vulnerables de la pila RDP a lo largo de los años.

También hay un módulo de Metasploit, que es actualmente un trabajo en curso (MSF no tiene una librería de RDP).

Compilación

Hay un binario precompilado, pero los pasos para compilar desde el código fuente son los siguientes:

root@kitploit:~
git clone https://github.com/zerosum0x0/CVE-2019-0708.git
cd CVE-2019-0708/rdesktop-fork-bd6aa6acddf0ba640a49834807872f4cc0d0a773/
./bootstrap
./configure --disable-credssp --disable-smartcard
make

Consulte las instrucciones habituales de compilación de rdesktop.

¿Es peligroso?

Pequeños detalles de la vulnerabilidad ya han comenzado a llegar al público general. Esta herramienta de ninguna manera permite a los atacantes lograr una RCE teórica.

Modificar este PoC para desencadenar la denegación de servicio sí reduce el listón, pero también requerirá cierto esfuerzo. No ofrecemos explicación alguna sobre cómo funciona este escáner, salvo decirle al usuario que parece ser preciso en las pruebas y que sigue una ruta lógica.

Los administradores de sistemas necesitan herramientas como esta para descubrir hosts vulnerables. Esta herramienta se ofrece únicamente con fines legales y para impulsar la comprensión de esta vulnerabilidad en la comunidad de seguridad.

Licencia

El fork de rdesktop está licenciado bajo GPLv3.

El módulo de Metasploit está licenciado bajo Apache 2.0.

Descargar herramienta