Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2019-0708 — CVE-2019-0708 rilevamento batch | Kitploit
Strumenti/GitHubGitHub/pa55w0rd/cve-2019-0708
Scanner di VulnerabilitàExploitScripting e AutomazioneSicurezza WebSicurezza di RetePenetration Testing
GitHubpa55w0rd/cve-2019-0708

CVE-2019-0708

CVE-2019-0708 rilevamento batch

Vedi Repository
1325 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2019-0708 Rilevamento batch

0x01 Prefazione

Vulnerabilità di esecuzione di comandi a distanza CVE-2019-0708 Windows RDP

I server Windows il 15 maggio 2019 sono stati colpiti da una vulnerabilità critica. Questa vulnerabilità ha un ampio impatto e colpisce sistemi come Windows 2003, Windows 2008, Windows 2008 R2, Windows XP * (asterisco). La modalità di sfruttamento è tramite la porta desktop remoto 3389 tramite il protocollo RDP. La vulnerabilità CVE-2019-0708 aggira l'autenticazione dell'utente, permettendo di bypassare la verifica e connettersi direttamente via RDP senza alcuna interazione per inviare codice malevolo ed eseguire comandi sul server. Questa è la vulnerabilità più grave di quest'anno, in altre parole è "propagabile", il che significa che qualsiasi malware che sfrutta questa vulnerabilità può diffondersi da un computer infetto a un altro, come il malware WannaCry del 2017 che si è diffuso a livello globale, simile ai precedenti ransomware e EternalBlue.

0x02 Rilevamento batch

Poiché ci sono molti server che utilizzano sistemi Windows, è necessario un controllo batch. Sebbene bloccare le connessioni sulla porta TCP 3389 nel firewall perimetrale protegga i server dagli attacchi esterni, per gli attacchi laterali interni è comunque necessario applicare patch o altri metodi per garantire la sicurezza dei server.

1> Scanner RDP innocuo 360

0708detector.exe è un programma di rilevamento per la vulnerabilità del protocollo Desktop remoto Windows CVE-2019-0708 rilasciato da 360Vulcan Team di 360 Company. In linea di principio, questo scanner non causerà una schermata blu sul sistema di destinazione. Si prega di testarlo prima dell'uso.

Codice di controllo MD5 del programma, per prevenire backdoor Trojan in bundle. febc027cee2782dba25b628ce3a893d6 *0708detector.exe

Per le modalità d'uso e l'interpretazione dei risultati, fare riferimento a readme(请读我).txt

2> Script batch basato sullo scanner innocuo 360

Ambiente

root@kitploit:~
python3.6
win10

Utilizzo

root@kitploit:~
> python cve-2019-0708_v1.py -h
usage: cve-2019-0708_v1.py [-h] [-p PORT] [-t TARGET | -f FILE]

Example: python cve-2019-0708_v1.py -t 192.168.1.0/24 -p 3389

optional arguments:
  -h, --help            show this help message and exit
  -p PORT, --port PORT  Porta predefinita 3389
  -t TARGET, --target TARGET
                        Può essere un singolo indirizzo IP o in formato CIDR, ad esempio 192.168.1.0/24. Nota: nel formato CIDR, il primo byte deve essere il numero di rete del segmento IP.
  -f FILE, --file FILE  File con indirizzi IP

Fondamentalmente, prima controlla tramite telnet se la porta 3389 è aperta, poi richiama lo scanner innocuo 360 tramite multithreading per eseguire la scansione.

aa

Gestione errori

root@kitploit:~
Soluzione per l'errore 'ValueError: IP('1.1.1.1/24') has invalid prefix length (24)'

Ciò è dovuto al formato CIDR dell'indirizzo IP. Secondo le regole della libreria IPy, il primo byte deve essere il numero di rete del segmento IP. La scrittura corretta è la seguente:

1.1.1.0/24 : 1.1.1.0~1.1.1.255

1.1.1.128/25 : 1.1.1.128~1.1.1.255

1.1.1.64/26 : 1.1.1.64~1.1.1.127

1.1.1.32/27 : 1.1.1.32~1.1.1.63

1.1.1.16/28 : 1.1.1.16~1.1.1.31

3> Modulo msf auxiliary/scanner/rdp/cve_2019_0708_bluekeep

aa

0x03 Raccomandazioni per la mitigazione

  1. Scaricare e installare le patch di sicurezza corrispondenti dal sito ufficiale Microsoft.
  2. Se non necessario, disabilitare il servizio Desktop remoto.
  3. Abilitare l'autenticazione a livello di rete (NLA) sui sistemi che eseguono versioni supportate di Windows 7, Windows Server 2008 e Windows Server 2008 R2. Poiché l'autenticazione richiesta da NLA avviene prima del punto di attivazione della vulnerabilità, i sistemi interessati possono utilizzare NLA per difendersi da malware "worm" o minacce malware avanzate che sfruttano questa vulnerabilità. Tuttavia, se un utente malintenzionato dispone di credenziali valide per autenticarsi con successo, il sistema interessato rimane vulnerabile all'esecuzione remota di codice (RCE).
  4. Bloccare la porta TCP 3389 nel firewall perimetrale aziendale.
  5. Evitare di esporre il servizio Desktop remoto (RDP, porta predefinita 3389) su Internet pubblico (se necessario per la manutenzione remota, abilitarlo solo tramite accesso VPN).

Anurag's GitHub stats

Scarica lo strumento