Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2019-0708 — CVE-2019-0708批量检测 | Kitploit
Outils/GitHubGitHub/pa55w0rd/cve-2019-0708
Vulnerability ScannersExploitationScripting & AutomationWeb SecurityNetwork SecurityPenetration Testing
GitHubpa55w0rd/cve-2019-0708

CVE-2019-0708

CVE-2019-0708批量检测

Voir le dépôt
132il y a 5 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2019-0708 : Détection en masse

0x01 Introduction

CVE-2019-0708 : vulnérabilité d'exécution de commandes à distance via le RDP de Windows

Les serveurs Windows ont été frappés par une vulnérabilité critique le 15 mai 2019. Cette faille affecte un large éventail de systèmes : Windows 2003, Windows 2008, Windows 2008 R2, Windows XP * sont tous vulnérables à une attaque. La méthode d'exploitation de cette vulnérabilité passe par le port 3389 du Bureau à distance (RDP) via le protocole RDP. La faille CVE-2019-0708 contourne l'authentification de l'utilisateur, permettant ainsi de se connecter directement au serveur via le protocole RDP sans aucune interaction, et d'envoyer du code malveillant pour exécuter des commandes. Cette vulnérabilité est la plus grave de l'année ; en d'autres termes, elle est « auto-propageable », ce qui signifie que tout logiciel malveillant exploitant cette faille peut se propager d'un ordinateur infecté à un autre, à l'instar du logiciel malveillant WannaCry en 2017, similaire aux ransomwares et au virus EternalBlue.

0x02 Détection en masse

De nombreux serveurs utilisent Windows, il est donc nécessaire de procéder à une vérification en masse. Bien que le pare-feu périmétrique bloque les connexions sur le port TCP 3389 pour protéger les serveurs contre les attaques externes, il faut également se prémunir contre les attaques internes latérales, notamment en appliquant des correctifs pour garantir la sécurité du serveur.

1> Scanner non destructif de vulnérabilité RDP de 360

Le programme 0708detector.exe est un outil de détection de la vulnérabilité du protocole RDP de Windows identifiée sous le numéro CVE-2019-0708, publié par la Team 360Vulcan de la société 360. En principe, ce scanner ne provoque pas d'écran bleu sur le système cible. Veuillez tester avant utilisation.

Code de vérification MD5 du programme (pour éviter les backdoors ou chevaux de Troie) :
febc027cee2782dba25b628ce3a893d6 *0708detector.exe

Pour les instructions d'utilisation et l'interprétation des résultats, veuillez vous référer au fichier readme(lisez-moi).txt

2> Script de détection en masse basé sur le scanner de 360

Environnement

root@kitploit:~
python3.6
win10

Utilisation

root@kitploit:~
> python cve-2019-0708_v1.py -h
usage: cve-2019-0708_v1.py [-h] [-p PORT] [-t TARGET | -f FILE]

Example: python cve-2019-0708_v1.py -t 192.168.1.0/24 -p 3389

optional arguments:
  -h, --help            show this help message and exit
  -p PORT, --port PORT  默认端口3389
  -t TARGET, --target TARGET
                        可以输入单个IP地址,或者输入CIDR形式,如:192.168.1.0/24,注意CIDR格式,第一位必须是
                        所在IP段的网络号
  -f FILE, --file FILE  输入IP地址文件

Le principe est le suivant : vérifier d'abord si le port 3389 est ouvert via telnet, puis lancer le scanner de 360 en mode multithread.

aa

Gestion des erreurs

root@kitploit:~
Solution à l'erreur 'ValueError: IP('1.1.1.1/24') has invalid prefix length (24)'

Cette erreur est due au format CIDR de l'adresse IP. Selon la bibliothèque IPy, le premier octet doit être l'identifiant réseau du segment IP. Les écritures correctes sont les suivantes :

1.1.1.0/24 : 1.1.1.0~1.1.1.255

1.1.1.128/25 : 1.1.1.128~1.1.1.255

1.1.1.64/26 : 1.1.1.64~1.1.1.127

1.1.1.32/27 : 1.1.1.32~1.1.1.63

1.1.1.16/28 : 1.1.1.16~1.1.1.31

3> Module msf auxiliary/scanner/rdp/cve_2019_0708_bluekeep

aa

0x03 Recommandations de correctif

  1. Téléchargez et installez le correctif de sécurité correspondant depuis le site officiel de Microsoft.
  2. Si le service Bureau à distance n'est pas nécessaire, désactivez-le.
  3. Activez l'authentification au niveau réseau (NLA) sur les systèmes pris en charge exécutant Windows 7, Windows Server 2008 et Windows Server 2008 R2. Étant donné que l'authentification NLA intervient avant le point de déclenchement de la vulnérabilité, les systèmes affectés peuvent utiliser NLA pour se défendre contre les logiciels malveillants de type « ver » ou les menaces avancées exploitant cette faille. Cependant, si un attaquant dispose d'identifiants valides pour s'authentifier avec succès, le système reste vulnérable à une exécution de code à distance (RCE).
  4. Bloquez le port TCP 3389 sur le pare-feu périmétrique de l'entreprise.
  5. Évitez d'exposer le service Bureau à distance (RDP, port par défaut 3389) sur Internet (si une ouverture est nécessaire pour la maintenance à distance, autorisez l'accès uniquement après connexion via VPN).

Anurag's GitHub stats

Télécharger l’outil