Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2019-0708 — CVE-2019-0708 (RDP; Windows 7, Windows Server 2003, Windows Server 2008) के बारे में PoC | Kitploit
उपकरण/GitHubGitHub/syriusbughunt/cve-2019-0708
टोहीभेद्यता विश्लेषणशोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूल
GitHubsyriusbughunt/cve-2019-0708

CVE-2019-0708

CVE-2019-0708 (RDP; Windows 7, Windows Server 2003, Windows Server 2008) के बारे में PoC

रिपॉजिटरी देखें
39177 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2019-0708

परिचय

माइक्रोसॉफ्ट ने मई के लिए अपना मासिक सुरक्षा अद्यतन जारी किया है। इस महीने के पैच मंगलवार रिलीज़ में CVE-2019-0708 शामिल है, एक गंभीर रिमोट कोड निष्पादन भेद्यता जो एक अप्रमाणित रिमोट हमलावर को रिमोट डेस्कटॉप प्रोटोकॉल (RDP) चलाने वाले कमजोर लक्ष्य पर रिमोट कोड निष्पादित करने की अनुमति दे सकती है।

तकनीकी विश्लेषण

यह भेद्यता उस तरीके में मौजूद है जिससे RDP सेवा आने वाले अनुरोधों को संभालती है। एक हमलावर RDP सेवा पर एक दुर्भावनापूर्ण अनुरोध भेज सकता है और, अनुचित रूप से स्वच्छ न किए गए अनुरोध प्रबंधन के कारण, लक्ष्य अनुरोध में इंजेक्ट किए गए दुर्भावनापूर्ण कोड को निष्पादित करेगा। CVE-2019-0708 एक प्री-ऑथेंटिकेशन भेद्यता है जिसमें किसी उपयोगकर्ता इंटरैक्शन की आवश्यकता नहीं होती है। प्रभावित विंडोज संस्करण विंडोज XP, विंडोज 7, विंडोज सर्वर 2003 और विंडोज सर्वर 2008 हैं।

आप नीचे इंटरनेट पर उजागर RDP सर्वरों की संख्या देख सकते हैं:

वाह, लगभग 4 मिलियन RDP इंटरनेट पर उजागर हैं जो किसी भी 0day RCE या ब्रूटफोर्स हमलों के लिए सार्वजनिक रूप से उपलब्ध हैं। अब उनमें से कितने विंडोज 7 चला रहे हैं जो वर्तमान में CVE-2019-0708 के लिए कमजोर है? शॉडन के अनुसार, संभावित रूप से 12,508 RDP होंगे जिन्हें विंडोज 7 चलाने के रूप में पहचाना गया है। हम सोचेंगे कि कोई भी इतना बेवकूफ नहीं है कि वह विंडोज XP के साथ इंटरनेट पर उजागर RDP सर्वर चलाए? गलत। शॉडन ने 2,403 से अधिक RDP को विंडोज XP चलाने के रूप में पहचाना है... RIP।

मैं लगभग भूल ही गया था, यह गंभीर बग एक साल से 0day था, इसे डार्कनेट पर 500k में बेचा गया था। निम्नलिखित लिंक पर विवरण उपलब्ध हैं:

https://habr.com/en/company/jetinfosystems/blog/451852/

PoC

वह प्रसिद्ध भाग जहां शायद इस रेपो पर हर आगंतुक को PoC खोजने की बहुत उम्मीद होती है। खैर, मैं आपको अभी के लिए बस यही दे सकता हूं:

तकनीकी विश्लेषण की खोज जारी रखें और हो सकता है कि आपको अपना स्वयं का PoC बनाने के लिए आवश्यक विवरण मिल जाएं। और कृपया, हमें दूसरे वानाक्राई वर्म की आवश्यकता नहीं है, बग बाउंटी पर जाएं और साइबर स्पेस को अधिक सुरक्षित बनाने में उपयोगी बनें।

समाधान

यदि आप इस CVE से प्रभावित OS में से एक चला रहे हैं, तो आपको माइक्रोसॉफ्ट से पूरा मई 2019 सुरक्षा अद्यतन लागू करना चाहिए। आप नीचे वे अद्यतन पा सकते हैं जो इस CVE को पैच करेंगे:

https://www.catalog.update.microsoft.com/Search.aspx?q=KB4499175

टूल डाउनलोड करें