Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2019-0708 — PoC concernant CVE-2019-0708 (RDP; Windows 7, Windows Server 2003, Windows Server 2008) | Kitploit
Outils/GitHubGitHub/syriusbughunt/cve-2019-0708
ReconnaissanceAnalyse des VulnérabilitésExploitationCollecte d'InformationsTests d'IntrusionOutil d'Accès à Distance
GitHubsyriusbughunt/cve-2019-0708

CVE-2019-0708

PoC concernant CVE-2019-0708 (RDP; Windows 7, Windows Server 2003, Windows Server 2008)

Voir le dépôt
3917il y a 7 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2019-0708

Introduction

Microsoft a publié sa mise à jour de sécurité mensuelle pour mai. Dans le cadre de ce Patch Tuesday, la vulnérabilité CVE-2019-0708 a été corrigée. Il s'agit d'une faille critique d'exécution de code à distance qui pourrait permettre à un attaquant distant non authentifié d'exécuter du code à distance sur une cible vulnérable exécutant le protocole de bureau à distance (RDP).

Analyse technique

La vulnérabilité réside dans la manière dont le service RDP traite les requêtes entrantes. Un attaquant peut envoyer une requête malveillante au service RDP et, en raison d'un traitement de requête mal nettoyé, la cible exécutera le code malveillant injecté dans la requête. CVE-2019-0708 est une vulnérabilité pré-authentification qui ne nécessite aucune interaction de l'utilisateur. Les versions de Windows concernées sont Windows XP, Windows 7, Windows Server 2003 et Windows Server 2008.

Vous pouvez voir ci-dessous le nombre de serveurs RDP exposés sur Internet :

Wow, près de 4 millions de RDP exposés sur Internet, publiquement accessibles pour toute attaque 0day RCE ou de force brute. Maintenant, combien d'entre eux exécutent Windows 7, actuellement vulnérable à CVE-2019-0708 ? Selon Shodan, il y aurait potentiellement 12,508 RDP identifiés comme exécutant Windows 7. On pourrait penser que personne n'est assez stupide pour exécuter un serveur RDP exposé sur Internet avec Windows XP ? Erreur. Plus de 2,403 RDP ont été identifiés par Shodan comme exécutant Windows XP... RIP.

J'ai presque oublié, ce bogue critique a été un 0day pendant un an, il a été vendu sur le darknet pour 500k. Détails disponibles sur le lien suivant :

https://habr.com/en/company/jetinfosystems/blog/451852/

PoC

La partie célèbre où probablement chaque visiteur de ce dépôt espère tant trouver un PoC. Eh bien, tout ce que je peux vous donner pour l'instant est ceci :

Continuez à chercher une analyse technique et vous trouverez peut-être les détails nécessaires pour construire votre propre PoC. Et s'il vous plaît, nous n'avons pas besoin d'un deuxième ver WannaCry, lancez-vous dans les programmes de bug bounty et soyez utiles pour rendre le cyberespace plus sûr.

Solution

Si vous exécutez l'un des systèmes d'exploitation affectés par cette CVE, vous devez appliquer la mise à jour de sécurité complète de mai 2019 de Microsoft. Vous trouverez ci-dessous les mises à jour qui corrigeront cette CVE :

https://www.catalog.update.microsoft.com/Search.aspx?q=KB4499175

Télécharger l’outil