Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2019-0708-Msf-- — CVE-2019-0708-Msf-Verifica | Kitploit
Strumenti/GitHubGitHub/cream-sec/cve-2019-0708-msf--
Scanner di VulnerabilitàFramework di ExploitExploitRaccolta InformazioniSicurezza di RetePenetration Testing
GitHubcream-sec/cve-2019-0708-msf--

CVE-2019-0708-Msf--

CVE-2019-0708-Msf-Verifica

Vedi Repository
1227 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2019-0708

Scanner PoC non autenticato per CVE-2019-0708 "BlueKeep" by @JaGoTu e @zerosum0x0.

Dettagli tecnici: https://zerosum0x0.blogspot.com/2019/05/avoiding-dos-how-bluekeep-scanners-work.html

Modulo Metasploit

Il modulo Metasploit è stato integrato in rapid7:master.

msf5> use auxiliary/scanner/rdp/cve_2019_0708_bluekeep

https://github.com/rapid7/metasploit-framework/pull/11869

RDPScan

Se sei qui per la versione C dello scanner, dai un'occhiata al fork di ErrataRob di questo progetto, che elimina più grasso e rende la scansione di un ampio intervallo più veloce/semplice.

https://github.com/robertdavidgraham/rdpscan

In questo repository

Un fork scanner di rdesktop in grado di rilevare se un host è vulnerabile a CVE-2019-0708, la vulnerabilità di esecuzione remota di codice dei servizi Desktop remoto di Microsoft Windows. Non dovrebbe causare denial-of-service, ma non esiste mai una garanzia al 100% su tutte le versioni vulnerabili dello stack RDP nel corso degli anni. Poiché non è autenticato, lo scanner non avrà risultati affidabili per host NLA (che è una mitigazione confermata).

Scanner CVE-2019-0708

Scarica lo strumento

Compilazione ed esecuzione

C'è un binario rdesktop precompilato nel repository, ma il processo di compilazione è quello normale di rdesktop:

root@kitploit:~
git clone https://github.com/zerosum0x0/CVE-2019-0708.git
cd CVE-2019-0708/rdesktop-fork-bd6aa6acddf0ba640a49834807872f4cc0d0a773/
./bootstrap
./configure --disable-credssp --disable-smartcard
make
./rdesktop 192.168.1.7:3389

Questo fork di rdesktop è supportato solo su un ambiente Linux con GUI X11. I risultati varieranno per altre piattaforme. Fai riferimento alle normali istruzioni di compilazione di rdesktop o dai un'occhiata a come è costruita l'immagine Docker.

Istruzioni Docker

Puoi anche compilare dal sorgente usando il Dockerfile e poi eseguire rdesktop usando quell'immagine:

root@kitploit:~
docker build . -t cve-2019-0708:latest
docker run cve-2019-0708:latest 192.168.1.7:3389

Per scansionare una sottorete o host indicizzati da Shodan, costruisci l'immagine Docker ed esegui scan_with_docker.py:

root@kitploit:~
./scan_with_docker.py 'asn:ASXXXX port:3389'
Not a valid subnet. Trying to use as Shodan search terms ...
Shodan search returned 498 hosts, press enter to start scan
Vulnerable hosts:
x.x.x.x
x.x.x.x
[...]

./scan_with_docker.py 192.168.1.0/24
Vulnerable hosts:
192.168.1.28
192.168.1.30
[...]

È pericoloso?

Piccoli dettagli della vulnerabilità hanno già iniziato a raggiungere il mainstream. Questo strumento non offre agli attaccanti un passaggio gratuito verso un teorico RCE.

Modificare questo PoC per attivare il denial-of-service abbassa la barriera d'ingresso, ma richiede anche un certo impegno. In origine non abbiamo fornito una spiegazione di come funziona questo scanner, a parte dire all'utente che sembra accurato nei test e segue un percorso logico.

Gli amministratori di sistema hanno bisogno di strumenti come questo per scoprire host vulnerabili. Questo strumento è offerto solo per scopi legali e per far progredire la comprensione di questa vulnerabilità da parte della comunità della sicurezza. Poiché questo PoC sfrutta attivamente la vulnerabilità, non utilizzarlo contro target senza previa autorizzazione.

Contributori

  • JaGoTu
  • zerosum0x0
  • SUNET

Licenza

Il fork di rdesktop è concesso in licenza GPLv3.

Il modulo Metasploit è concesso in licenza Apache 2.0.