Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2019-0708 — CVE-2019-0708 RDP RCE भेद्यता के लिए स्कैनर PoC | Kitploit
उपकरण/GitHubGitHub/andripwn/cve-2019-0708
टोहीभेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणनेटवर्क सुरक्षापेनिट्रेशन टेस्टिंग
GitHubandripwn/cve-2019-0708

CVE-2019-0708

CVE-2019-0708 RDP RCE भेद्यता के लिए स्कैनर PoC

रिपॉजिटरी देखें
3247 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2019-0708

@JaGoTu और @zerosum0x0 द्वारा अप्रमाणित CVE-2019-0708 "BlueKeep" स्कैनर PoC।

तकनीकी विवरण: https://zerosum0x0.blogspot.com/2019/05/avoiding-dos-how-bluekeep-scanners-work.html

Metasploit मॉड्यूल

Metasploit मॉड्यूल को rapid7:master में खींच लिया गया है।

msf5> use auxiliary/scanner/rdp/cve_2019_0708_bluekeep

https://github.com/rapid7/metasploit-framework/pull/11869

RDPScan

यदि आप स्कैनर के C संस्करण के लिए यहाँ हैं, तो ErrataRob के इस प्रोजेक्ट के फोर्क को देखें जो अतिरिक्त वसा को हटाता है और बड़ी रेंज की स्कैनिंग को तेज़/आसान बनाता है।

https://github.com/robertdavidgraham/rdpscan

इस रिपॉजिटरी में

rdesktop का एक स्कैनर फोर्क जो यह पता लगा सकता है कि कोई होस्ट CVE-2019-0708 Microsoft Windows रिमोट डेस्कटॉप सेवाएँ रिमोट कोड निष्पादन भेद्यता के प्रति संवेदनशील है या नहीं। इससे सेवा अस्वीकार नहीं होनी चाहिए, लेकिन वर्षों में RDP स्टैक के सभी संवेदनशील संस्करणों में 100% गारंटी कभी नहीं होती। चूँकि यह अप्रमाणित है, स्कैनर NLA होस्ट के लिए विश्वसनीय परिणाम नहीं देगा (जो एक पुष्ट शमन है)।

CVE-2019-0708 Scanner

निर्माण और चलाना

रिपॉजिटरी में एक पूर्व-निर्मित rdesktop बाइनरी है, लेकिन यह सामान्य rdesktop निर्माण प्रक्रिया है:

root@kitploit:~
git clone https://github.com/zerosum0x0/CVE-2019-0708.git
cd CVE-2019-0708/rdesktop-fork-bd6aa6acddf0ba640a49834807872f4cc0d0a773/
./bootstrap
./configure --disable-credssp --disable-smartcard
make
./rdesktop 192.168.1.7:3389

rdesktop का यह फोर्क केवल X11 GUI Linux वातावरण पर अच्छी तरह से समर्थित है। अन्य प्लेटफार्मों के लिए परिणाम भिन्न होंगे। कृपया सामान्य rdesktop संकलन निर्देश देखें या Docker इमेज कैसे बनाई जाती है, इस पर एक नज़र डालें।

Docker निर्देश

आप Dockerfile का उपयोग करके स्रोत से भी निर्माण कर सकते हैं और फिर उस इमेज का उपयोग करके rdesktop चला सकते हैं:

root@kitploit:~
docker build . -t cve-2019-0708:latest
docker run cve-2019-0708:latest 192.168.1.7:3389

किसी सबनेट या Shodan द्वारा अनुक्रमित होस्ट को स्कैन करने के लिए, Docker इमेज बनाएँ और scan_with_docker.py चलाएँ:

root@kitploit:~
./scan_with_docker.py 'asn:ASXXXX port:3389'
Not a valid subnet. Trying to use as Shodan search terms ...
Shodan search returned 498 hosts, press enter to start scan
Vulnerable hosts:
x.x.x.x
x.x.x.x
[...]

./scan_with_docker.py 192.168.1.0/24
Vulnerable hosts:
192.168.1.28
192.168.1.30
[...]

क्या यह खतरनाक है?

भेद्यता के छोटे विवरण पहले से ही मुख्यधारा तक पहुँचने लगे हैं। यह उपकरण हमलावरों को सैद्धांतिक RCE के लिए मुफ्त सवारी नहीं देता है।

इस PoC को सेवा अस्वीकार ट्रिगर करने के लिए संशोधित करने से प्रवेश की बाधा कम हो जाती है, लेकिन इसके लिए कुछ प्रयास की भी आवश्यकता होगी। हमने मूल रूप से यह स्पष्टीकरण नहीं दिया कि यह स्कैनर कैसे काम करता है, सिवाय उपयोगकर्ता को यह बताने के कि यह परीक्षण में सटीक प्रतीत होता है और एक तार्किक पथ का अनुसरण करता है।

सिस्टम प्रशासकों को संवेदनशील होस्ट की खोज के लिए इस तरह के उपकरणों की आवश्यकता होती है। यह उपकरण केवल कानूनी उद्देश्यों के लिए और सुरक्षा समुदाय की इस भेद्यता की समझ को आगे बढ़ाने के लिए प्रदान किया गया है। चूँकि यह PoC सक्रिय रूप से भेद्यता का शोषण करता है, बिना पूर्व अनुमति के लक्ष्यों के विरुद्ध उपयोग न करें।

योगदानकर्ता

  • JaGoTu
  • zerosum0x0
  • SUNET

लाइसेंस

rdesktop फोर्क GPLv3 के अंतर्गत लाइसेंस प्राप्त है।

Metasploit मॉड्यूल Apache 2.0 के अंतर्गत लाइसेंस प्राप्त है।

टूल डाउनलोड करें