Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2019-0708 — CVE-2019-0708 RDP RCE 脆弱性用のスキャナー PoC | Kitploit
ツール/GitHubGitHub/victor0013/cve-2019-0708
脆弱性スキャナーエクスプロイトフレームワークエクスプロイトウェブアプリケーション悪用ネットワークセキュリティペネトレーションテスト
GitHubvictor0013/cve-2019-0708

CVE-2019-0708

CVE-2019-0708 RDP RCE 脆弱性用のスキャナー PoC

リポジトリを見る
33627年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2019-0708

CVE-2019-0708 スキャナー PoC by @JaGoTu and @zerosum0x0.

CVE-2019-0708 スキャナー

このリポジトリについて

rdesktop のスキャナーフォークで、ホストが CVE-2019-0708 Microsoft Windows リモート デスクトップ サービスのリモート コード実行の脆弱性に対して脆弱かどうかを検出できます。

これはサービス拒否を引き起こすことはありませんが、長年にわたる RDP スタックのすべての脆弱なバージョンに対して 100% の保証があるわけではありません。

Metasploit モジュールもありますが、これは現在開発中です(MSF には RDP ライブラリがありません)。

ビルド

ビルド済みバイナリもありますが、ソースからビルドする手順は次のとおりです。

root@kitploit:~
git clone https://github.com/zerosum0x0/CVE-2019-0708.git
cd CVE-2019-0708/rdesktop-fork-bd6aa6acddf0ba640a49834807872f4cc0d0a773/
./bootstrap
./configure --disable-credssp --disable-smartcard
make

通常の rdesktop のコンパイル手順を参照してください。

これは危険ですか?

この脆弱性の細部はすでに一般に知られ始めています。このツールは、攻撃者が理論上の RCE を達成することを可能にするものではありません。

この PoC を変更してサービス拒否を引き起こすことはハードルを下げますが、ある程度の労力も必要です。このスキャナーがどのように動作するかについての説明は提供しません。テストで正確であると思われ、論理的な経路に従っているとユーザーに伝えるだけです。

システム管理者は、脆弱なホストを発見するためにこのようなツールを必要としています。このツールは、法的な目的と、セキュリティコミュニティのこの脆弱性に対する理解を進めるためにのみ提供されます。

ライセンス

rdesktop フォークは GPLv3 でライセンスされています。

Metasploit モジュールは Apache 2.0 でライセンスされています。

ツールをダウンロード