Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2019-0708 — exploit iniziale per CVE-2019-0708, BlueKeep CVE-2019-0708 BlueKeep RDP Remote Windows Kernel Use After Free Il driver termdd.sys di RDP gestisce in modo improprio i bind al canale interno MS_T120, consentendo a un messaggio Disconnect Provider Indication malformato di causare un use-after-free. Con uno spray del pool non paginato remoto con dati/dimensione controllabili, un gadget di chiamata indiretta del canale liberato viene utilizzato per ottenere esecuzione di codice arbitrario. | Kitploit
Strumenti/GitHubGitHub/wqsemc/cve-2019-0708
Framework di ExploitAnalisi delle VulnerabilitàExploitPenetration TestingStrumento di Accesso RemotoSviluppo Payload
GitHubwqsemc/cve-2019-0708

CVE-2019-0708

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

exploit iniziale per CVE-2019-0708, BlueKeep CVE-2019-0708 BlueKeep RDP Remote Windows Kernel Use After Free Il driver termdd.sys di RDP gestisce in modo improprio i bind al canale interno MS_T120, consentendo a un messaggio Disconnect Provider Indication malformato di causare un use-after-free. Con uno spray del pool non paginato remoto con dati/dimensione controllabili, un gadget di chiamata indiretta del canale liberato viene utilizzato per ottenere esecuzione di codice arbitrario.

Sito web
12156 anni faNon ancora revisionato
Condividi

CVE-2019-0708

exploit iniziale per CVE-2019-0708, BlueKeep CVE-2019-0708 BlueKeep RDP Remote Windows Kernel Use After Free

Il driver RDP termdd.sys gestisce in modo improprio i bind al canale interno MS_T120, consentendo a un messaggio Disconnect Provider Indication malformato di causare un use-after-free. Con uno spray controllabile del pool non paginato remoto (dati/dimensione), un gadget di chiamata indiretta del canale liberato viene utilizzato per ottenere l'esecuzione arbitraria di codice.

Applicazione Vulnerabile

Questo exploit dovrebbe funzionare contro un servizio RDP vulnerabile di uno di questi sistemi Windows:

  • Windows 2000 x86 (Tutti i Service Pack)
  • Windows XP x86 (Tutti i Service Pack)
  • Windows 2003 x86 (Tutti i Service Pack)
  • Windows 7 x86 (Tutti i Service Pack)
  • Windows 7 x64 (Tutti i Service Pack)
  • Windows 2008 R2 x64 (Tutti i Service Pack)

Questo modulo exploit ha come target attualmente questi sistemi Windows in esecuzione su diversi target virtualizzati e fisici.

  • Windows 7 x64 (Tutti i Service Pack)
  • Windows 2008 R2 x64 (Tutti i Service Pack)

Passaggi di Verifica

  • Avvia msfconsole
  • use exploit/windows/rdp/cve_2019_0708_bluekeep_rce
  • set RHOSTS con Windows 7/2008 x64
  • set TARGET in base alle caratteristiche del sistema di destinazione
  • set PAYLOAD
  • exploit
  • Verifica di ottenere una shell
  • Verifica di non causare un crash

Opzioni

Scarica lo strumento