Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Check-vuln-CVE-2019-0708 — Vérifier la vulnérabilité CVE 2019-0708 | Kitploit
Outils/GitHubGitHub/sugib3o/check-vuln-cve-2019-0708
Scanners de VulnérabilitésExploitationExploitation d'Applications WebSécurité RéseauTests d'IntrusionOutil d'Accès à Distance
GitHubsugib3o/check-vuln-cve-2019-0708

Check-vuln-CVE-2019-0708

Vérifier la vulnérabilité CVE 2019-0708

Voir le dépôt
722il y a 7 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2019-0708

Scanner PoC non authentifié pour CVE-2019-0708 "BlueKeep" par @JaGoTu et @zerosum0x0.

Module Metasploit PR : https://github.com/rapid7/metasploit-framework/pull/11869

CVE-2019-0708 Scanner

Dans ce dépôt

Un fork de rdesktop servant de scanner peut détecter si un hôte est vulnérable à CVE-2019-0708, la vulnérabilité d'exécution de code à distance dans les services Bureau à distance de Microsoft Windows. Il ne devrait pas causer de déni de service, mais il n'existe jamais de garantie à 100 % sur toutes les versions vulnérables de la pile RDP au fil des ans. Comme il n'est pas authentifié, le scanner ne donnera pas de résultats fiables pour les hôtes avec NLA (qui est une mitigation confirmée).

Il y a aussi un module Metasploit, qui est actuellement un travail en cours (MSF n'a pas de bibliothèque RDP).

Construction et exécution

Un binaire rdesktop pré-construit est disponible dans le dépôt, mais voici le processus normal de construction de rdesktop :

root@kitploit:~
git clone https://github.com/zerosum0x0/CVE-2019-0708.git
cd CVE-2019-0708/rdesktop-fork-bd6aa6acddf0ba640a49834807872f4cc0d0a773/
./bootstrap
./configure --disable-credssp --disable-smartcard
make
./rdesktop 192.168.1.7:3389

Ce fork de rdesktop n'est bien pris en charge que sur un environnement Linux X11 avec interface graphique. Les résultats varieront sur d'autres plateformes. Veuillez vous référer aux instructions normales de compilation de rdesktop ou jeter un œil à la façon dont l'image Docker est construite.

Vous pouvez également construire à partir des sources en utilisant le Dockerfile, puis exécuter rdesktop avec cette image :

root@kitploit:~
docker build . -t cve-2019-0708:latest
docker run cve-2019-0708:latest 192.168.1.7:3389

Est-ce dangereux ?

Des petits détails de la vulnérabilité ont déjà commencé à atteindre le grand public. Cet outil n'offre pas aux attaquants un accès gratuit à une RCE théorique.

Modifier cette preuve de concept pour déclencher le déni de service abaisse la barrière à l'entrée, mais nécessitera aussi un certain effort. Nous n'offrons actuellement aucune explication du fonctionnement de ce scanner autre que de dire à l'utilisateur qu'il semble précis lors des tests et qu'il suit un chemin logique.

Les administrateurs système ont besoin d'outils comme celui-ci pour découvrir les hôtes vulnérables. Cet outil est proposé à des fins légales uniquement et pour faire progresser la compréhension de cette vulnérabilité par la communauté de la sécurité. Étant donné que cette preuve de concept exploite activement la vulnérabilité, ne l'utilisez pas contre des cibles sans autorisation préalable.

Licence

Le fork de rdesktop est sous licence GPLv3. Le module Metasploit est sous licence Apache 2.0. Référence : https://github.com/zerosum0x0/CVE-2019-0708

Télécharger l’outil