Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2019-0708-generate-hosts — Strumento di scoperta host basato su CIDR che utilizza nmap per identificare macchine Windows con porta 3389 (RDP) aperta, riducendo gli IP target per la scansione della vulnerabilità CVE-2019-0708. | Kitploit
Strumenti/GitHubGitHub/haishanzheng/cve-2019-0708-generate-hosts
RicognizioneScanner di VulnerabilitàMappatura della ReteScansione PorteAnalisi delle VulnerabilitàExploit
GitHubhaishanzheng/cve-2019-0708-generate-hosts

CVE-2019-0708-generate-hosts

Strumento di scoperta host basato su CIDR che utilizza nmap per identificare macchine Windows con porta 3389 (RDP) aperta, riducendo gli IP target per la scansione della vulnerabilità CVE-2019-0708.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
227 anni faNon ancora revisionato

CVE-2019-0708-generate-hosts

Questo programma utilizza nmap per analizzare gli indirizzi CIDR elencati nel file 3389_cidrs (uno per riga), generando il file 3389_hosts che contiene gli indirizzi IP delle macchine Windows che potrebbero avere il desktop remoto 3389 abilitato, riducendo notevolmente il numero di IP da verificare successivamente.

Dipendenze

python3, nmap

Esecuzione

Scrivere i CIDR in 3389_cidrs, eseguire ./generate.py. Il file 3389_hosts generato può essere utilizzato per contattare l'amministratore o per proseguire con le operazioni di scansione.

deep_generate.py è pensato per chi ha modificato la porta 3389 della propria macchina in un'altra porta. Utilizza la scansione delle impronte digitali di nmap per identificare ms-wbt-server e poi scrive i risultati in 3389_hosts. Poiché ogni macchina richiede la scansione delle porte da 1 a 65535, la velocità è molto lenta.

Motivazione

Il 22 maggio 2019, 360 ha rilasciato CVE-2019-0708: Strumento di rilevamento non distruttivo della vulnerabilità RDP di Windows, ora alla seconda versione. Può solo rilevare un singolo IP alla volta.

https://github.com/biggerwing/CVE-2019-0708-poc ha scritto uno strumento di rilevamento batch che analizza un elenco di IP da un file di testo. Perché usare Python invece di PowerShell o BAT? Non lo so e non oso chiedere.

Sun Fulong del Dalian Neusoft lo ha migliorato, consentendo di specificare solo blocchi di indirizzi CIDR.

Poiché ci sono molti blocchi di indirizzi CIDR, ho scritto un piccolo codice che, in base ai blocchi CIDR, utilizza nmap per scansionare gli IP delle macchine con la porta 3389 aperta e li include nel rilevamento. Questo può ridurre il numero di IP da controllare.

Si consiglia, quando si esegue la verifica batch, di scaricare lo strumento di rilevamento dalla fonte ufficiale di 360 e sostituire i nomi dei file di GitHub sopra menzionati.

I risultati del rilevamento sono solo a scopo di riferimento.

Raccomandazioni

Per quanto riguarda vulnerabilità simili a CVE-2019-0708, di solito basta fare le seguenti 2 cose per essere al sicuro.

  • Abilitare il firewall locale, consentire solo a determinati IP degli amministratori o al bastion host di accedere alle porte 3389 e 22 di gestione. Se si fa questo, anche senza applicare le patch, si è relativamente al sicuro.
  • Abilitare gli aggiornamenti automatici del sistema e non utilizzare server che hanno raggiunto la fine del ciclo di vita (EOL) (fare riferimento al documento di Song Yinchuan @LinkedIn), come Windows 2003. In condizioni normali, prestare attenzione se la rete è normale e se le patch vengono installate automaticamente. Naturalmente, l'installazione delle patch di sicurezza ha un intervallo di tempo; ad esempio, per questa vulnerabilità CVE-2019-0708, il server installa automaticamente la patch alle 3 del mattino successivo. In questo caso, è possibile intervenire manualmente per installarla.
  • Cambiare la porta 3389 non è raccomandato: non è standard e non è sicuro.
Scarica lo strumento