Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2019-0708-generate-hosts — Ferramenta de descoberta de hosts baseada em CIDR que usa nmap para identificar máquinas Windows com a porta 3389 aberta (RDP), reduzindo os IPs alvo para varredura de vulnerabilidade CVE-2019-0708. | Kitploit
Ferramentas/GitHubGitHub/haishanzheng/cve-2019-0708-generate-hosts
ReconhecimentoScanners de VulnerabilidadesMapeamento de RedeEscaneamento de PortasAnálise de VulnerabilidadesExploração
GitHubhaishanzheng/cve-2019-0708-generate-hosts

CVE-2019-0708-generate-hosts

Ferramenta de descoberta de hosts baseada em CIDR que usa nmap para identificar máquinas Windows com a porta 3389 aberta (RDP), reduzindo os IPs alvo para varredura de vulnerabilidade CVE-2019-0708.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
222há 7 anosAinda não revisado
Compartilhar

CVE-2019-0708-generate-hosts

Este programa usa o nmap para escanear os endereços CIDR listados no arquivo 3389_cidrs (um por linha), gerando o arquivo 3389_hosts, que contém os endereços IP das máquinas Windows com possível porta 3389 (Remote Desktop) aberta, reduzindo significativamente a quantidade de IPs a serem verificados posteriormente.

Dependências

python3, nmap

Execução

Escreva os CIDRs no arquivo 3389_cidrs e execute ./generate.py. O 3389_hosts gerado pode ser usado para contatar o administrador ou continuar as operações de varredura.

O deep_generate.py é voltado para quem alterou a porta 3389 do seu próprio computador para outra porta. Ele usa a impressão digital do nmap para detectar ms-wbt-server e então escreve no 3389_hosts. Como cada máquina precisa escanear de 1 a 65535 portas, é muito lento.

Motivação

Em 22/05/2019, a 360 lançou a ferramenta de detecção de vulnerabilidade remota sem danos do Windows RDP – CVE-2019-0708, que já está na segunda versão. Ela só pode detectar IPs individuais.

https://github.com/biggerwing/CVE-2019-0708-poc escreveu uma ferramenta de verificação em lote, que lê uma lista de IPs em um arquivo de texto para verificação. Por que usar Python em vez de PowerShell ou BAT? Não sei e não ouso perguntar.

大连东软-孙福龙 a melhorou, permitindo escrever apenas intervalos CIDR.

Como há muitos intervalos CIDR, escrevi um pequeno código que, com base nos intervalos CIDR, usa o nmap para escanear e listar os IPs de máquinas com a porta 3389 aberta para verificação. Isso reduz o número de IPs a serem verificados.

Recomenda-se que, ao fazer a verificação em lote, baixe a ferramenta de detecção da fonte oficial da 360 e substitua o nome do arquivo acima do GitHub.

Os resultados da detecção são apenas para referência.

Sugestões

Para vulnerabilidades como CVE-2019-0708, normalmente é muito seguro apenas fazer as duas coisas a seguir:

  • Ative o firewall no host local e permita que apenas alguns IPs de administradores ou bastion hosts acessem as portas 3389 e 22 da máquina de gerenciamento. Se fizer isso, mesmo sem aplicar o patch, é relativamente seguro.
  • Mantenha as atualizações automáticas do sistema ativadas e não use servidores que atingiram o fim da vida útil (EOL) (consulte o documento de 宋崟川@LinkedIn, por exemplo, Windows 2003). Preste atenção se a rede está normal e se os patches automáticos estão sendo aplicados. Obviamente, aplicar patches de segurança tem um atraso, como neste caso do CVE-2019-0708: o servidor aplica o patch automaticamente às 3h da manhã seguinte, então pode-se intervir manualmente para instalá-lo.
  • Alterar a porta 3389 não é recomendado, pois não é padrão nem seguro.
Baixar ferramenta