Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Check-vuln-CVE-2019-0708 — CVE 2019-0708 भेद्यता की जाँच करें | Kitploit
उपकरण/GitHubGitHub/sugib3o/check-vuln-cve-2019-0708
भेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणनेटवर्क सुरक्षापेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूल
GitHubsugib3o/check-vuln-cve-2019-0708

Check-vuln-CVE-2019-0708

CVE 2019-0708 भेद्यता की जाँच करें

रिपॉजिटरी देखें
7277 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2019-0708

अप्रमाणित CVE-2019-0708 "BlueKeep" स्कैनर PoC द्वारा @JaGoTu और @zerosum0x0।

Metasploit मॉड्यूल PR: https://github.com/rapid7/metasploit-framework/pull/11869

CVE-2019-0708 Scanner

इस रिपॉजिटरी में

rdesktop का एक स्कैनर फोर्क जो यह पता लगा सकता है कि कोई होस्ट CVE-2019-0708 Microsoft Windows Remote Desktop Services Remote Code Execution भेद्यता के लिए असुरक्षित है या नहीं। इससे denial-of-service नहीं होना चाहिए, लेकिन वर्षों से RDP स्टैक के सभी असुरक्षित संस्करणों पर 100% गारंटी कभी नहीं है। चूंकि यह अप्रमाणित है, स्कैनर NLA होस्ट्स (जो एक पुष्ट शमन है) के लिए विश्वसनीय परिणाम नहीं देगा।

एक Metasploit मॉड्यूल भी है, जो वर्तमान में कार्य प्रगति पर है (MSF के पास RDP लाइब्रेरी नहीं है)।

निर्माण और चलाना

रिपॉजिटरी में एक पूर्व-निर्मित rdesktop बाइनरी है, लेकिन यह एक सामान्य rdesktop निर्माण प्रक्रिया है:

git clone https://github.com/zerosum0x0/CVE-2019-0708.git
cd CVE-2019-0708/rdesktop-fork-bd6aa6acddf0ba640a49834807872f4cc0d0a773/
./bootstrap
./configure --disable-credssp --disable-smartcard
make
./rdesktop 192.168.1.7:3389

rdesktop का यह फोर्क केवल X11 GUI Linux वातावरण पर अच्छी तरह से समर्थित है। अन्य प्लेटफार्मों के लिए परिणाम भिन्न होंगे। कृपया सामान्य rdesktop संकलन निर्देश देखें या Docker छवि कैसे बनाई गई है, इस पर एक नज़र डालें।

आप Dockerfile का उपयोग करके स्रोत से भी निर्माण कर सकते हैं और फिर उस छवि का उपयोग करके rdesktop चला सकते हैं:

docker build . -t cve-2019-0708:latest
docker run cve-2019-0708:latest 192.168.1.7:3389

क्या यह खतरनाक है?

भेद्यता के छोटे विवरण पहले से ही मुख्यधारा तक पहुंचने लगे हैं। यह उपकरण हमलावरों को एक सैद्धांतिक RCE तक मुफ्त पहुंच प्रदान नहीं करता है।

इस PoC को denial-of-service को ट्रिगर करने के लिए संशोधित करना प्रवेश की बाधा को कम करता है लेकिन कुछ प्रयास की भी आवश्यकता होगी। हम वर्तमान में इस स्कैनर के काम करने के तरीके की कोई व्याख्या नहीं देते हैं, सिवाय उपयोगकर्ता को यह बताने के कि यह परीक्षण में सटीक लगता है और एक तार्किक पथ का अनुसरण करता है।

सिस्टम प्रशासकों को असुरक्षित होस्ट खोजने के लिए इस तरह के उपकरणों की आवश्यकता होती है। यह उपकरण केवल कानूनी उद्देश्यों और सुरक्षा समुदाय की इस भेद्यता की समझ को आगे बढ़ाने के लिए प्रदान किया जाता है। चूंकि यह PoC सक्रिय रूप से भेद्यता का शोषण करता है, बिना पूर्व अनुमति के लक्ष्यों के विरुद्ध उपयोग न करें।

लाइसेंस

rdesktop फोर्क GPLv3 के तहत लाइसेंस प्राप्त है। Metasploit मॉड्यूल Apache 2.0 के तहत लाइसेंस प्राप्त है। संदर्भ: https://github.com/zerosum0x0/CVE-2019-0708

टूल डाउनलोड करें