Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2019-0708 — CVE-2019-0708 RDP RCE भेद्यता के लिए स्कैनर PoC | Kitploit
उपकरण/GitHubGitHub/victor0013/cve-2019-0708
भेद्यता स्कैनरशोषण फ्रेमवर्कशोषणवेब एप्लिकेशन शोषणनेटवर्क सुरक्षापेनिट्रेशन टेस्टिंग
GitHubvictor0013/cve-2019-0708

CVE-2019-0708

CVE-2019-0708 RDP RCE भेद्यता के लिए स्कैनर PoC

रिपॉजिटरी देखें
33627 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2019-0708

CVE-2019-0708 स्कैनर PoC @JaGoTu और @zerosum0x0 द्वारा।

CVE-2019-0708 स्कैनर

इस रिपॉजिटरी में

rdesktop का एक स्कैनर फोर्क जो यह पता लगा सकता है कि कोई होस्ट CVE-2019-0708 Microsoft Windows Remote Desktop Services Remote Code Execution भेद्यता के प्रति संवेदनशील है या नहीं।

इसे denial-of-service उत्पन्न नहीं करना चाहिए, लेकिन वर्षों से RDP स्टैक के सभी संवेदनशील संस्करणों पर 100% गारंटी नहीं है।

यहाँ एक Metasploit मॉड्यूल भी है, जो वर्तमान में कार्य प्रगति पर है (MSF के पास RDP लाइब्रेरी नहीं है)।

निर्माण

एक पहले से तैयार बाइनरी मौजूद है, लेकिन स्रोत से निर्माण के चरण निम्नलिखित हैं:

root@kitploit:~
git clone https://github.com/zerosum0x0/CVE-2019-0708.git
cd CVE-2019-0708/rdesktop-fork-bd6aa6acddf0ba640a49834807872f4cc0d0a773/
./bootstrap
./configure --disable-credssp --disable-smartcard
make

कृपया सामान्य rdesktop संकलन निर्देशों का संदर्भ लें।

क्या यह खतरनाक है?

भेद्यता के छोटे विवरण पहले से ही मुख्यधारा तक पहुँचने लगे हैं। यह उपकरण किसी भी तरह से हमलावरों को सैद्धांतिक RCE प्राप्त करने में सक्षम नहीं बनाता है।

इस PoC को denial-of-service ट्रिगर करने के लिए संशोधित करना कठिनाई को कम करता है, लेकिन इसके लिए कुछ प्रयास की भी आवश्यकता होगी। हम इस बात का कोई स्पष्टीकरण नहीं देते कि यह स्कैनर कैसे काम करता है, केवल उपयोगकर्ता को यह बताते हैं कि यह परीक्षण में सटीक प्रतीत होता है और एक तार्किक पथ का अनुसरण करता है।

सिस्टम प्रशासकों को संवेदनशील होस्ट खोजने के लिए ऐसे उपकरणों की आवश्यकता होती है। यह उपकरण केवल कानूनी उद्देश्यों के लिए और सुरक्षा समुदाय की इस भेद्यता की समझ को आगे बढ़ाने के लिए पेश किया गया है।

लाइसेंस

rdesktop फोर्क GPLv3 के तहत लाइसेंस प्राप्त है।

Metasploit मॉड्यूल Apache 2.0 के तहत लाइसेंस प्राप्त है।

टूल डाउनलोड करें