Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2019-0708 — CVE-2019-0708 を用いた Metasploit-Framework エクスプロイト | Kitploit
ツール/GitHubGitHub/frostsaberx/cve-2019-0708
エクスプロイトフレームワーク脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストリモートアクセスツール
GitHubfrostsaberx/cve-2019-0708

CVE-2019-0708

CVE-2019-0708 を用いた Metasploit-Framework エクスプロイト

リポジトリを見る
4237年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2019-0708

CVE-2019-0708 と Metasploit-Framework

CVE-2019-0708 の脆弱性は、ユーザーの認証チェックを回避することで認証をバイパスし、一切の操作を必要とせずに直接 RDP プロトコルを介して接続し、悪意のあるコードを送信してサーバー上でコマンドを実行できるというものです。攻撃者に悪用されると、サーバーへの侵入やウイルス感染が発生し、WannaCry や EternalBlue のような脆弱性と同様に大規模な感染を引き起こす可能性があります。

2019年9月7日午前1時頃、Metasploit がエクスプロイトを更新しました。

使用法:


0x01 環境構築

ターミナルで実行

apt install metasploit-framework

cp rdp.rb /usr/share/metasploit-framework/lib/msf/core/exploit/

cp rdp_scanner.rb /usr/share/metasploit-framework/modules/auxiliary/scanner/

cp cve_2019_0708_bluekeep_rce.rb /usr/share/metasploit-framework/modules/exploits/windows/rdp/

cp cve_2019_0708_bluekeep.rb /usr/share/metasploit-framework/modules/auxiliary/scanner/rdp/

0x02 操作方法

1. windows/rdp/cve_2019_0708_bluekeep_rce モジュールを使用

2. RHOSTS と target を設定します(ターゲットマシンが vmare の場合は target を 3 に設定)

0 Automatic targeting via fingerprinting
1 Windows 7 SP1 / 2008 R2 (6.1.7601 x64)
2 Windows 7 SP1 / 2008 R2 (6.1.7601 x64 - Virtualbox)
3 Windows 7 SP1 / 2008 R2 (6.1.7601 x64 - VMWare)
4 Windows 7 SP1 / 2008 R2 (6.1.7601 x64 - Hyper-V)

3. エクスプロイトを実行

ツールをダウンロード