Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2019-0708 — CVE-2019-0708 With Metasploit-Framework Exploit | Kitploit
Outils/GitHubGitHub/frostsaberx/cve-2019-0708
Exploit FrameworksVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRemote Access Tool
GitHubfrostsaberx/cve-2019-0708

CVE-2019-0708

CVE-2019-0708 With Metasploit-Framework Exploit

Voir le dépôt
42il y a 6 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2019-0708

CVE-2019-0708 avec Metasploit-Framework

La vulnérabilité CVE-2019-0708 permet de contourner l'authentification en vérifiant l'identité de l'utilisateur, ce qui permet de se connecter via le protocole RDP sans aucune interaction et d'envoyer du code malveillant pour exécuter des commandes sur le serveur. Si elle est exploitée, elle peut entraîner une intrusion sur le serveur, une infection par un virus, similaire à la propagation massive de la vulnérabilité WannaCry EternalBlue.

Le 7 septembre 2019, vers 1h du matin, Metasploit a mis à jour l'exploit.

Utilisation :


0x01 Configuration de l'environnement

Exécuter dans le terminal

apt install metasploit-framework

cp rdp.rb /usr/share/metasploit-framework/lib/msf/core/exploit/

cp rdp_scanner.rb /usr/share/metasploit-framework/modules/auxiliary/scanner/

cp cve_2019_0708_bluekeep_rce.rb /usr/share/metasploit-framework/modules/exploits/windows/rdp/

cp cve_2019_0708_bluekeep.rb /usr/share/metasploit-framework/modules/auxiliary/scanner/rdp/

0x02 Mode opératoire

1. Utiliser le module windows/rdp/cve_2019_0708_bluekeep_rce

2. Définir RHOSTS et target (si la machine cible utilise VMWare, définir target sur 3)

0 Automatic targeting via fingerprinting
1 Windows 7 SP1 / 2008 R2 (6.1.7601 x64)
2 Windows 7 SP1 / 2008 R2 (6.1.7601 x64 - Virtualbox)
3 Windows 7 SP1 / 2008 R2 (6.1.7601 x64 - VMWare)
4 Windows 7 SP1 / 2008 R2 (6.1.7601 x64 - Hyper-V)

3. Lancer l'exploit

Télécharger l’outil