Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/leoid/cve-2019-0708
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूल
GitHubleoid/cve-2019-0708

CVE-2019-0708

केवल हिटिंग PoC [Windows Server 2008 r2 पर परीक्षण किया गया]

रिपॉजिटरी देखें
127367 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2019-0708

क्रैशिंग भाग [BSOD] को जानबूझकर हटा दिया गया है!

रिमोट डेस्कटॉप सेवाओं (पूर्व में टर्मिनल सेवाएं) में एक रिमोट कोड निष्पादन भेद्यता मौजूद है, जब एक अप्रमाणित हमलावर आरडीपी का उपयोग करके लक्ष्य सिस्टम से कनेक्ट होता है और विशेष रूप से तैयार किए गए अनुरोध भेजता है। यह भेद्यता प्रमाणीकरण-पूर्व है और इसमें किसी उपयोगकर्ता इंटरैक्शन की आवश्यकता नहीं है। एक हमलावर जो इस भेद्यता का सफलतापूर्वक शोषण करता है, वह लक्ष्य सिस्टम पर मनमाना कोड निष्पादित कर सकता है। एक हमलावर फिर प्रोग्राम स्थापित कर सकता है; डेटा देख, बदल या हटा सकता है; या पूर्ण उपयोगकर्ता अधिकारों के साथ नए खाते बना सकता है।

इस भेद्यता का शोषण करने के लिए, एक हमलावर को आरडीपी के माध्यम से लक्ष्य सिस्टम की रिमोट डेस्कटॉप सेवा को एक विशेष रूप से तैयार अनुरोध भेजने की आवश्यकता होगी। अपडेट इस भेद्यता को इस प्रकार संबोधित करता है कि रिमोट डेस्कटॉप सेवाएं कनेक्शन अनुरोधों को कैसे संभालती हैं।

संदर्भ:

  • https://docs.microsoft.com/en-us/openspecs/windows_protocols/ms-rdpbcgr
  • https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0708
  • https://github.com/FreeRDP/FreeRDP
  • https://github.com/citronneur/rdpy
  • https://github.com/rdesktop/rdesktop
  • https://github.com/SecureAuthCorp/impacket/

उपयोग

usage: python3 poc.py -f ips.txt

योगदान, क्रेडिट और लाइसेंस

योगदान करने के तरीके

  • कोई सुविधा सुझाएं
  • कोई बग रिपोर्ट करें
  • मुद्दों को ठीक करना

GNU GPLv3 के तहत लाइसेंस प्राप्त, अधिक जानकारी के लिए LICENSE देखें।

टूल डाउनलोड करें