Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/cream-sec/cve-2019-0708-msf--
भेद्यता स्कैनरशोषण फ्रेमवर्कशोषणजानकारी एकत्र करनानेटवर्क सुरक्षापेनिट्रेशन टेस्टिंग
GitHubcream-sec/cve-2019-0708-msf--

CVE-2019-0708-Msf--

CVE-2019-0708-Msf-सत्यापन

रिपॉजिटरी देखें
1227 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2019-0708

बिना प्रमाणीकरण वाला CVE-2019-0708 "BlueKeep" स्कैनर PoC @JaGoTu और @zerosum0x0 द्वारा।

तकनीकी विवरण: https://zerosum0x0.blogspot.com/2019/05/avoiding-dos-how-bluekeep-scanners-work.html

Metasploit मॉड्यूल

Metasploit मॉड्यूल को rapid7:master में मर्ज कर दिया गया है।

msf5> use auxiliary/scanner/rdp/cve_2019_0708_bluekeep

https://github.com/rapid7/metasploit-framework/pull/11869

RDPScan

यदि आप स्कैनर के C संस्करण के लिए यहाँ आए हैं, तो ErrataRob का इस प्रोजेक्ट का फोर्क देखें, जो अनावश्यक भाग को हटाकर बड़ी रेंज को स्कैन करना तेज़/आसान बना देता है।

https://github.com/robertdavidgraham/rdpscan

इस रिपॉजिटरी में

rdesktop का एक स्कैनर फोर्क जो यह पता लगा सकता है कि कोई होस्ट CVE-2019-0708 Microsoft Windows Remote Desktop Services Remote Code Execution भेद्यता के प्रति संवेदनशील है या नहीं। इससे denial-of-service नहीं होना चाहिए, लेकिन वर्षों के दौरान RDP स्टैक के सभी संवेदनशील संस्करणों पर कभी 100% गारंटी नहीं होती। चूँकि यह बिना प्रमाणीकरण वाला है, इसलिए स्कैनर को NLA होस्ट्स के लिए विश्वसनीय परिणाम नहीं मिलेंगे (जो एक पुष्टिकृत शमन है)।

CVE-2019-0708 स्कैनर

निर्माण और चलाना

रिपॉजिटरी में पहले से तैयार rdesktop बाइनरी है, लेकिन यह एक सामान्य rdesktop निर्माण प्रक्रिया है:

root@kitploit:~
git clone https://github.com/zerosum0x0/CVE-2019-0708.git
cd CVE-2019-0708/rdesktop-fork-bd6aa6acddf0ba640a49834807872f4cc0d0a773/
./bootstrap
./configure --disable-credssp --disable-smartcard
make
./rdesktop 192.168.1.7:3389

rdesktop का यह फोर्क केवल X11 GUI Linux वातावरण पर ही अच्छी तरह समर्थित है। अन्य प्लेटफार्मों के लिए परिणाम भिन्न हो सकते हैं। कृपया सामान्य rdesktop संकलन निर्देश देखें या Docker छवि कैसे बनाई जाती है, इस पर एक नज़र डालें।

Docker निर्देश

आप Dockerfile का उपयोग करके स्रोत से भी निर्माण कर सकते हैं और फिर उस छवि का उपयोग करके rdesktop चला सकते हैं:

root@kitploit:~
docker build . -t cve-2019-0708:latest
docker run cve-2019-0708:latest 192.168.1.7:3389

Shodan द्वारा अनुक्रमित किसी सबनेट या होस्ट्स को स्कैन करने के लिए, Docker छवि बनाएँ और scan_with_docker.py चलाएँ:

root@kitploit:~
./scan_with_docker.py 'asn:ASXXXX port:3389'
Not a valid subnet. Trying to use as Shodan search terms ...
Shodan search returned 498 hosts, press enter to start scan
Vulnerable hosts:
x.x.x.x
x.x.x.x
[...]

./scan_with_docker.py 192.168.1.0/24
Vulnerable hosts:
192.168.1.28
192.168.1.30
[...]

क्या यह खतरनाक है?

भेद्यता के छोटे विवरण पहले ही मुख्यधारा तक पहुँचने लगे हैं। यह उपकरण हमलावरों को किसी सैद्धांतिक RCE तक बिना प्रयास के पहुँच प्रदान नहीं करता।

इस PoC को संशोधित करके denial-of-service को ट्रिगर करने से प्रवेश की बाधा कम हो जाती है, लेकिन इसके लिए कुछ प्रयास की भी आवश्यकता होगी। हमने मूल रूप से यह स्पष्टीकरण नहीं दिया कि यह स्कैनर कैसे काम करता है, सिवाय उपयोगकर्ता को यह बताने के कि यह परीक्षण में सटीक प्रतीत होता है और एक तार्किक पथ का अनुसरण करता है।

सिस्टम प्रशासकों को असुरक्षित होस्ट्स की खोज के लिए ऐसे उपकरणों की आवश्यकता होती है। यह उपकरण केवल कानूनी उद्देश्यों के लिए और सुरक्षा समुदाय की इस भेद्यता की समझ को आगे बढ़ाने के लिए प्रदान किया गया है। चूँकि यह PoC सक्रिय रूप से भेद्यता का शोषण करता है, बिना पूर्व अनुमति के लक्ष्यों के विरुद्ध इसका उपयोग न करें।

योगदानकर्ता

  • JaGoTu
  • zerosum0x0
  • SUNET

लाइसेंस

rdesktop फोर्क GPLv3 के अंतर्गत लाइसेंस प्राप्त है।

Metasploit मॉड्यूल Apache 2.0 के अंतर्गत लाइसेंस प्राप्त है।

टूल डाउनलोड करें