Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2019-0708 — exploit inicial para CVE-2019-0708, BlueKeep CVE-2019-0708 BlueKeep RDP Remoto Windows Kernel Use After Free El controlador termdd.sys de RDP maneja incorrectamente los enlaces al canal interno MS_T120, permitiendo que un mensaje malformado Disconnect Provider Indication cause use-after-free. Con un controllable data/size remote nonpaged pool spray, un indirect call gadget del canal liberado es usado para lograr ejecución de código arbitrario. | Kitploit
Herramientas/GitHubGitHub/wqsemc/cve-2019-0708
Frameworks de ExploitsAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónHerramienta de Acceso RemotoDesarrollo de Payloads
GitHubwqsemc/cve-2019-0708

CVE-2019-0708

Ver Repositorio
Sitio web
12152hace 6 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

exploit inicial para CVE-2019-0708, BlueKeep CVE-2019-0708 BlueKeep RDP Remoto Windows Kernel Use After Free El controlador termdd.sys de RDP maneja incorrectamente los enlaces al canal interno MS_T120, permitiendo que un mensaje malformado Disconnect Provider Indication cause use-after-free. Con un controllable data/size remote nonpaged pool spray, un indirect call gadget del canal liberado es usado para lograr ejecución de código arbitrario.

Compartir

CVE-2019-0708

exploit inicial para CVE-2019-0708, BlueKeep CVE-2019-0708 BlueKeep RDP Remoto Windows Kernel Use After Free

El controlador RDP termdd.sys maneja incorrectamente los enlaces al canal interno MS_T120, permitiendo que un mensaje de Indicación de Desconexión de Proveedor malformado cause un use-after-free. Con un rociado de pool no paginado remoto controlable en datos/tamaño, se utiliza un gadget de llamada indirecta del canal liberado para lograr la ejecución de código arbitrario.

Aplicación vulnerable

Este exploit debería funcionar contra un servicio RDP vulnerable de uno de estos sistemas Windows:

  • Windows 2000 x86 (Todos los Service Packs))
  • Windows XP x86 (Todos los Service Packs))
  • Windows 2003 x86 (Todos los Service Packs))
  • Windows 7 x86 (Todos los Service Packs))
  • Windows 7 x64 (Todos los Service Packs)
  • Windows 2008 R2 x64 (Todos los Service Packs)

Este módulo de exploit actualmente apunta a estos sistemas Windows que se ejecutan en varios objetivos virtualizados y físicos.

  • Windows 7 x64 (Todos los Service Packs)
  • Windows 2008 R2 x64 (Todos los Service Packs)

Pasos de verificación

  • Iniciar msfconsole
  • use exploit/windows/rdp/cve_2019_0708_bluekeep_rce
  • set RHOSTS a Windows 7/2008 x64
  • set TARGET basado en las características del host objetivo
  • set PAYLOAD
  • exploit
  • Verificar que obtienes un shell
  • Verificar que no se bloquee
  • Opciones

    Descargar herramienta