Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Check-vuln-CVE-2019-0708 — 脆弱性をチェック CVE 2019-0708 | Kitploit
ツール/GitHubGitHub/sugib3o/check-vuln-cve-2019-0708
脆弱性スキャナーエクスプロイトウェブアプリケーション悪用ネットワークセキュリティペネトレーションテストリモートアクセスツール
GitHubsugib3o/check-vuln-cve-2019-0708

Check-vuln-CVE-2019-0708

脆弱性をチェック CVE 2019-0708

リポジトリを見る
7277年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2019-0708

認証不要のCVE-2019-0708「BlueKeep」スキャナーPoC - @JaGoTu と @zerosum0x0 作。

MetasploitモジュールPR: https://github.com/rapid7/metasploit-framework/pull/11869

CVE-2019-0708 Scanner

このリポジトリについて

rdesktopのフォークであるスキャナーは、ホストがCVE-2019-0708(Microsoft Windows Remote Desktop Servicesのリモートコード実行脆弱性)に対して脆弱かどうかを検出できます。サービス拒否を引き起こすべきではありませんが、長年にわたるすべての脆弱なバージョンのRDPスタックに対して100%の保証はありません。認証不要であるため、NLAホスト(確認された緩和策)に対しては信頼できる結果が得られません。

また、Metasploitモジュールもありますが、これは現在開発中です(MSFにはRDPライブラリがありません)。

ビルドと実行

リポジトリには事前にビルドされたrdesktopバイナリがありますが、通常のrdesktopビルドプロセスは次のとおりです。

git clone https://github.com/zerosum0x0/CVE-2019-0708.git
cd CVE-2019-0708/rdesktop-fork-bd6aa6acddf0ba640a49834807872f4cc0d0a773/
./bootstrap
./configure --disable-credssp --disable-smartcard
make
./rdesktop 192.168.1.7:3389

このrdesktopのフォークはX11 GUI Linux環境でのみ十分にサポートされています。他のプラットフォームでは結果が異なります。通常のrdesktopコンパイル手順を参照するか、Dockerイメージのビルド方法をご確認ください。

Dockerfileを使用してソースからビルドし、そのイメージを使用してrdesktopを実行することもできます。

docker build . -t cve-2019-0708:latest
docker run cve-2019-0708:latest 192.168.1.7:3389

これは危険ですか?

脆弱性の細かい詳細はすでに広く知られるようになり始めています。このツールは攻撃者に理論上のRCEへの簡単な道を提供するものではありません。

このPoCを改変してサービス拒否を引き起こすようにすると、参入障壁は下がりますが、ある程度の労力も必要です。現在、このスキャナーがどのように動作するかについての説明は提供していません。テストで正確であるように見え、論理的なパスに従っていることをユーザーにお伝えするだけです。

システム管理者は、脆弱なホストを発見するためにこのようなツールを必要としています。このツールは法的目的のみ、およびセキュリティコミュニティのこの脆弱性に対する理解を深めるために提供されています。このPoCは脆弱性を積極的に悪用するため、事前の許可なくターゲットに対して使用しないでください。

ライセンス

rdesktopフォークはGPLv3でライセンスされています。 MetasploitモジュールはApache 2.0でライセンスされています。 参考: https://github.com/zerosum0x0/CVE-2019-0708

ツールをダウンロード