Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2019-0708 — CVE-2019-0708, BlueKeep के लिए प्रारंभिक शोषण CVE-2019-0708 BlueKeep RDP रिमोट विंडोज कर्नेल Use After Free। RDP termdd.sys ड्राइवर केवल-आंतरिक चैनल MS_T120 से बाइंड्स को अनुचित तरीके से संभालता है, जिससे एक विकृत Disconnect Provider Indication संदेश use-after-free का कारण बनता है। नियंत्रणीय डेटा/आकार वाले रिमोट nonpaged पूल स्प्रे के साथ, मुक्त किए गए चैनल के अप्रत्यक्ष कॉल गैजेट का उपयोग मनमाना कोड निष्पादन प्राप्त करने के लिए किया जाता है। | Kitploit
उपकरण/GitHubGitHub/wqsemc/cve-2019-0708
शोषण फ्रेमवर्कभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूलपेलोड डेवलपमेंट
GitHubwqsemc/cve-2019-0708

CVE-2019-0708

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

CVE-2019-0708, BlueKeep के लिए प्रारंभिक शोषण CVE-2019-0708 BlueKeep RDP रिमोट विंडोज कर्नेल Use After Free। RDP termdd.sys ड्राइवर केवल-आंतरिक चैनल MS_T120 से बाइंड्स को अनुचित तरीके से संभालता है, जिससे एक विकृत Disconnect Provider Indication संदेश use-after-free का कारण बनता है। नियंत्रणीय डेटा/आकार वाले रिमोट nonpaged पूल स्प्रे के साथ, मुक्त किए गए चैनल के अप्रत्यक्ष कॉल गैजेट का उपयोग मनमाना कोड निष्पादन प्राप्त करने के लिए किया जाता है।

वेबसाइट
12156 साल पहलेअभी तक समीक्षित नहीं
साझा करें

CVE-2019-0708

CVE-2019-0708, BlueKeep के लिए प्रारंभिक शोषण CVE-2019-0708 BlueKeep RDP रिमोट विंडोज कर्नेल उपयोग के बाद मुक्त

RDP termdd.sys ड्राइवर केवल-आंतरिक चैनल MS_T120 के बाइंड को अनुचित रूप से संभालता है, जिससे एक विकृत Disconnect Provider Indication संदेश use-after-free का कारण बनता है। नियंत्रणीय डेटा/आकार के रिमोट नॉनपेज्ड पूल स्प्रे के साथ, मुक्त किए गए चैनल के एक अप्रत्यक्ष कॉल गैजेट का उपयोग करके मनमाना कोड निष्पादन प्राप्त किया जाता है।

कमजोर अनुप्रयोग

यह शोषण निम्नलिखित विंडोज सिस्टमों में से किसी एक कमजोर RDP सेवा के विरुद्ध काम करना चाहिए:

  • Windows 2000 x86 (सभी सेवा पैक))
  • Windows XP x86 (सभी सेवा पैक))
  • Windows 2003 x86 (सभी सेवा पैक))
  • Windows 7 x86 (सभी सेवा पैक))
  • Windows 7 x64 (सभी सेवा पैक)
  • Windows 2008 R2 x64 (सभी सेवा पैक)

यह शोषण मॉड्यूल वर्तमान में कई वर्चुअलाइज्ड और भौतिक लक्ष्यों पर चल रहे इन विंडोज सिस्टमों को लक्षित करता है।

  • Windows 7 x64 (सभी सेवा पैक)
  • Windows 2008 R2 x64 (सभी सेवा पैक)

सत्यापन चरण

  • प्रारंभ करें msfconsole
  • use exploit/windows/rdp/cve_2019_0708_bluekeep_rce
  • set RHOSTS को Windows 7/2008 x64 पर सेट करें
  • set TARGET लक्ष्य होस्ट विशेषताओं के आधार पर सेट करें
  • set PAYLOAD
  • exploit
  • सत्यापित करें कि आपको एक शेल मिलता है
  • सत्यापित करें कि आप क्रैश नहीं होते

विकल्प

टूल डाउनलोड करें