Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/leoid/cve-2019-0708
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionOutil d'Accès à Distance
GitHubleoid/cve-2019-0708

CVE-2019-0708

Ne ciblant que le PoC [Testé sur Windows Server 2008 r2]

Voir le dépôt
127361il y a 7 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2019-0708

La partie provoquant le crash [BSOD] a été intentionnellement retirée !

Une vulnérabilité d’exécution de code à distance existe dans les services Bureau à distance – anciennement connus sous le nom de services Terminal Server – lorsqu’un attaquant non authentifié se connecte au système cible via RDP et envoie des requêtes spécialement conçues. Cette vulnérabilité intervient avant l’authentification et ne nécessite aucune interaction de l’utilisateur. Un attaquant qui exploiterait avec succès cette vulnérabilité pourrait exécuter du code arbitraire sur le système cible. Un attaquant pourrait ensuite installer des programmes ; afficher, modifier ou supprimer des données ; ou créer de nouveaux comptes avec tous les droits utilisateur.

Pour exploiter cette vulnérabilité, un attaquant devrait envoyer une requête spécialement conçue au service Bureau à distance du système cible via RDP. La mise à jour corrige la vulnérabilité en modifiant la façon dont les services Bureau à distance gèrent les requêtes de connexion.

Références :

  • https://docs.microsoft.com/en-us/openspecs/windows_protocols/ms-rdpbcgr
  • https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0708
  • https://github.com/FreeRDP/FreeRDP
  • https://github.com/citronneur/rdpy
Télécharger l’outil
https://github.com/rdesktop/rdesktop
  • https://github.com/SecureAuthCorp/impacket/
  • Utilisation

    usage: python3 poc.py -f ips.txt

    Contribution, Crédits et Licence

    Comment contribuer

    • Proposer une fonctionnalité
    • Signaler un bug
    • Corriger des problèmes

    Distribué sous licence GNU GPLv3, voir LICENSE pour plus d’informations.