Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2019-0708-Msf-- — CVE-2019-0708-Msf-验证 | Kitploit
Outils/GitHubGitHub/cream-sec/cve-2019-0708-msf--
Vulnerability ScannersExploit FrameworksExploitationInformation GatheringNetwork SecurityPenetration Testing
GitHubcream-sec/cve-2019-0708-msf--

CVE-2019-0708-Msf--

CVE-2019-0708-Msf-验证

Voir le dépôt
12il y a 7 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2019-0708

PoC de scanner non authentifié pour CVE-2019-0708 "BlueKeep" par @JaGoTu et @zerosum0x0.

Détails techniques : https://zerosum0x0.blogspot.com/2019/05/avoiding-dos-how-bluekeep-scanners-work.html

Module Metasploit

Le module Metasploit a été ajouté à rapid7:master.

msf5> use auxiliary/scanner/rdp/cve_2019_0708_bluekeep

https://github.com/rapid7/metasploit-framework/pull/11869

RDPScan

Si vous êtes ici pour la version C du scanner, jetez un œil au fork d'ErrataRob de ce projet qui élimine les éléments superflus et rend le scan d'une large plage plus rapide/plus facile.

https://github.com/robertdavidgraham/rdpscan

Dans ce dépôt

Un fork de scanner de rdesktop qui permet de détecter si un hôte est vulnérable à la vulnérabilité CVE-2019-0708 Microsoft Windows Remote Desktop Services Remote Code Execution. Il ne devrait pas provoquer de déni de service, mais il n'y a jamais de garantie à 100 % sur toutes les versions vulnérables de la pile RDP au fil des ans. Étant non authentifié, le scanner n'aura pas de résultats fiables pour les hôtes NLA (ce qui est une mitigation confirmée).

Scanner CVE-2019-0708

Construction et exécution

Il y a un binaire rdesktop pré-construit dans le dépôt, mais le processus de construction normal de rdesktop est :

root@kitploit:~
git clone https://github.com/zerosum0x0/CVE-2019-0708.git
cd CVE-2019-0708/rdesktop-fork-bd6aa6acddf0ba640a49834807872f4cc0d0a773/
./bootstrap
./configure --disable-credssp --disable-smartcard
make
./rdesktop 192.168.1.7:3389

Ce fork de rdesktop est uniquement bien pris en charge sur un environnement Linux avec interface graphique X11. Les résultats varieront sur d'autres plateformes. Veuillez vous référer aux instructions de compilation normales de rdesktop ou jeter un œil à la façon dont l'image Docker est construite.

Instructions Docker

Vous pouvez également construire à partir des sources en utilisant le Dockerfile, puis exécuter rdesktop en utilisant cette image :

root@kitploit:~
docker build . -t cve-2019-0708:latest
docker run cve-2019-0708:latest 192.168.1.7:3389

Pour scanner un sous-réseau ou des hôtes indexés par Shodan, construisez l'image Docker et exécutez scan_with_docker.py :

root@kitploit:~
./scan_with_docker.py 'asn:ASXXXX port:3389'
Not a valid subnet. Trying to use as Shodan search terms ...
Shodan search returned 498 hosts, press enter to start scan
Vulnerable hosts:
x.x.x.x
x.x.x.x
[...]

./scan_with_docker.py 192.168.1.0/24
Vulnerable hosts:
192.168.1.28
192.168.1.30
[...]

Est-ce dangereux ?

De petits détails de la vulnérabilité ont déjà commencé à atteindre le grand public. Cet outil n'offre pas aux attaquants un accès gratuit à une RCE théorique.

Modifier ce PoC pour déclencher le déni de service abaisse la barrière d'entrée mais nécessitera également un certain effort. Nous n'avons pas initialement fourni d'explication sur le fonctionnement de ce scanner, autre que de dire à l'utilisateur qu'il semble précis lors des tests et suit un chemin logique.

Les administrateurs système ont besoin d'outils comme celui-ci pour découvrir les hôtes vulnérables. Cet outil est proposé uniquement à des fins légales et pour faire avancer la compréhension de cette vulnérabilité par la communauté de la sécurité. Comme ce PoC exploite activement la vulnérabilité, ne l'utilisez pas contre des cibles sans autorisation préalable.

Contributeurs

  • JaGoTu
  • zerosum0x0
  • SUNET

Licence

Le fork de rdesktop est sous licence GPLv3.

Le module Metasploit est sous licence Apache 2.0.

Télécharger l’outil