Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2019-0708 — Scanner PoC per la vulnerabilità RCE RDP CVE-2019-0708 | Kitploit
Strumenti/GitHubGitHub/victor0013/cve-2019-0708
Scanner di VulnerabilitàFramework di ExploitExploitSfruttamento di Applicazioni WebSicurezza di RetePenetration Testing
GitHubvictor0013/cve-2019-0708

CVE-2019-0708

Scanner PoC per la vulnerabilità RCE RDP CVE-2019-0708

Vedi Repository
33627 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2019-0708

Scanner PoC per CVE-2019-0708 di @JaGoTu e @zerosum0x0.

Scanner CVE-2019-0708

In questa repository

Un fork scanner di rdesktop in grado di rilevare se un host è vulnerabile a CVE-2019-0708, la vulnerabilità di esecuzione remota di codice nei Servizi Desktop remoto di Microsoft Windows.

Non dovrebbe causare denial-of-service, ma non esiste una garanzia al 100% su tutte le versioni vulnerabili dello stack RDP nel corso degli anni.

È presente anche un modulo Metasploit, attualmente un work in progress (MSF non dispone di una libreria RDP).

Compilazione

È disponibile un binario precompilato, ma i passaggi per compilare dal sorgente sono i seguenti:

root@kitploit:~
git clone https://github.com/zerosum0x0/CVE-2019-0708.git
cd CVE-2019-0708/rdesktop-fork-bd6aa6acddf0ba640a49834807872f4cc0d0a773/
./bootstrap
./configure --disable-credssp --disable-smartcard
make

Fare riferimento alle normali istruzioni di compilazione di rdesktop.

È pericoloso?

Piccoli dettagli della vulnerabilità hanno già cominciato a diffondersi nel mainstream. Questo strumento non consente in alcun modo agli attaccanti di ottenere una RCE teorica.

Modificare questo PoC per innescare il denial-of-service abbassa sì l'asticella, ma richiederà comunque un certo sforzo. Non forniamo alcuna spiegazione su come funziona questo scanner, se non dire all'utente che sembra accurato nei test e che segue un percorso logico.

Gli amministratori di sistema hanno bisogno di strumenti come questo per scoprire host vulnerabili. Questo strumento è offerto solo per scopi legali e per far progredire la comprensione di questa vulnerabilità da parte della comunità della sicurezza.

Licenza

Il fork di rdesktop è concesso in licenza GPLv3.

Il modulo Metasploit è concesso in licenza Apache 2.0.

Scarica lo strumento