Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2019-0708 — Scanner PoC per la vulnerabilità RDP RCE CVE-2019-0708 | Kitploit
Strumenti/GitHubGitHub/andripwn/cve-2019-0708
RicognizioneScanner di VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza di RetePenetration Testing
GitHubandripwn/cve-2019-0708

CVE-2019-0708

Scanner PoC per la vulnerabilità RDP RCE CVE-2019-0708

Vedi Repository
327 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2019-0708

Scanner PoC non autenticato per la CVE-2019-0708 "BlueKeep" di @JaGoTu e @zerosum0x0.

Dettagli tecnici: https://zerosum0x0.blogspot.com/2019/05/avoiding-dos-how-bluekeep-scanners-work.html

Modulo Metasploit

Il modulo Metasploit è stato integrato in rapid7:master.

msf5> use auxiliary/scanner/rdp/cve_2019_0708_bluekeep

https://github.com/rapid7/metasploit-framework/pull/11869

RDPScan

Se sei qui per la versione C dello scanner, dai un'occhiata al fork di ErrataRob di questo progetto, che elimina il superfluo e rende la scansione di ampi intervalli più veloce e semplice.

https://github.com/robertdavidgraham/rdpscan

In questo repository

Un fork scanner di rdesktop in grado di rilevare se un host è vulnerabile a CVE-2019-0708, la vulnerabilità di esecuzione remota di codice in Microsoft Windows Remote Desktop Services. Non dovrebbe causare denial-of-service, ma non esiste una garanzia al 100% su tutte le versioni vulnerabili dello stack RDP nel corso degli anni. Poiché non è autenticato, lo scanner non fornirà risultati affidabili per gli host NLA (che rappresentano una mitigazione confermata).

Scanner CVE-2019-0708

Compilazione ed Esecuzione

Nel repository è presente un binario rdesktop precompilato, ma il processo di compilazione standard di rdesktop è il seguente:

root@kitploit:~
git clone https://github.com/zerosum0x0/CVE-2019-0708.git
cd CVE-2019-0708/rdesktop-fork-bd6aa6acddf0ba640a49834807872f4cc0d0a773/
./bootstrap
./configure --disable-credssp --disable-smartcard
make
./rdesktop 192.168.1.7:3389

Questo fork di rdesktop è supportato correttamente solo su un ambiente Linux con GUI X11. I risultati possono variare su altre piattaforme. Fai riferimento alle istruzioni di compilazione standard di rdesktop oppure dai un'occhiata a come viene creata l'immagine Docker.

Istruzioni Docker

Puoi anche compilare dai sorgenti usando il Dockerfile e poi eseguire rdesktop tramite quell'immagine:

root@kitploit:~
docker build . -t cve-2019-0708:latest
docker run cve-2019-0708:latest 192.168.1.7:3389

Per scansionare una subnet o host indicizzati da Shodan, crea l'immagine Docker ed esegui scan_with_docker.py:

root@kitploit:~
./scan_with_docker.py 'asn:ASXXXX port:3389'
Not a valid subnet. Trying to use as Shodan search terms ...
Shodan search returned 498 hosts, press enter to start scan
Vulnerable hosts:
x.x.x.x
x.x.x.x
[...]

./scan_with_docker.py 192.168.1.0/24
Vulnerable hosts:
192.168.1.28
192.168.1.30
[...]

È pericoloso?

Alcuni dettagli della vulnerabilità hanno già iniziato a diffondersi a livello mainstream. Questo strumento non offre agli attaccanti un accesso gratuito a una RCE teorica.

Modificare questo PoC per innescare il denial-of-service abbassa la soglia di ingresso, ma richiede comunque un certo sforzo. Inizialmente non avevamo fornito una spiegazione del funzionamento di questo scanner, se non dicendo all'utente che sembra accurato nei test e che segue un percorso logico.

Gli amministratori di sistema hanno bisogno di strumenti come questo per individuare gli host vulnerabili. Questo strumento è offerto solo per scopi legali e per far progredire la comprensione di questa vulnerabilità da parte della comunità della sicurezza. Poiché questo PoC sfrutta attivamente la vulnerabilità, non utilizzarlo contro target senza previa autorizzazione.

Contributori

  • JaGoTu
  • zerosum0x0
  • SUNET

Licenza

Il fork di rdesktop è concesso in licenza GPLv3.

Il modulo Metasploit è concesso in licenza Apache 2.0.

Scarica lo strumento