Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/pa55w0rd/cve-2019-0708
Scanners de VulnerabilidadesExploraçãoScripting e AutomaçãoSegurança WebSegurança de RedeTestes de Penetração
GitHubpa55w0rd/cve-2019-0708

CVE-2019-0708

Detecção em massa do CVE-2019-0708

Ver Repositório
132há 5 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Detecção em lote CVE-2019-0708

0x01 Prefácio

CVE-2019-0708 Vulnerabilidade de execução remota de comandos no Windows RDP

Em 15 de maio de 2019, uma vulnerabilidade crítica foi divulgada para servidores Windows. O escopo de impacto é amplo, afetando sistemas Windows 2003, Windows 2008, Windows 2008 R2, Windows XP *. A exploração ocorre através da porta de área de trabalho remota 3389, usando o protocolo RDP. A vulnerabilidade CVE-2019-0708 contorna a autenticação do usuário, permitindo que um atacante envie código malicioso diretamente via RDP sem interação, executando comandos no servidor. Esta é a vulnerabilidade mais grave deste ano, é 'propagável', o que significa que qualquer malware que a explore pode se espalhar de computador em computador, como o WannaCry em 2017, semelhante a ransomware e EternalBlue.

0x02 Detecção em lote

Como existem muitos servidores usando Windows, é necessária uma verificação em lote. Embora bloquear a conexão TCP na porta 3389 no firewall de borda proteja contra ataques externos, para ataques internos laterais, ainda é necessário aplicar patches ou outras medidas para garantir a segurança.

1> Scanner de vulnerabilidade RDP sem perdas da 360

O programa 0708detector.exe é uma ferramenta de detecção para a vulnerabilidade CVE-2019-0708 do protocolo Windows Remote Desktop, lançada pela equipe 360Vulcan da empresa 360. Em princípio, o scanner não causará tela azul no sistema alvo. Por favor, teste antes de usar.

Código de verificação MD5 do programa para evitar backdoors: febc027cee2782dba25b628ce3a893d6 *0708detector.exe

Consulte readme.txt para instruções de uso e interpretação de resultados.

2> Script em lote baseado no scanner sem perdas da 360

Ambiente

root@kitploit:~
python3.6
win10

Uso

root@kitploit:~
> python cve-2019-0708_v1.py -h
usage: cve-2019-0708_v1.py [-h] [-p PORT] [-t TARGET | -f FILE]

Example: python cve-2019-0708_v1.py -t 192.168.1.0/24 -p 3389

optional arguments:
  -h, --help            show this help message and exit
  -p PORT, --port PORT  默认端口3389
  -t TARGET, --target TARGET
                        可以输入单个IP地址,或者输入CIDR形式,如:192.168.1.0/24,注意CIDR格式,第一位必须是
                        所在IP段的网络号
  -f FILE, --file FILE  输入IP地址文件

Basicamente, primeiro verifica se a porta 3389 está aberta via telnet e depois chama o scanner sem perdas da 360 em múltiplas threads.

aa

Tratamento de erros

root@kitploit:~
错误’ValueError: IP(‘1.1.1.1/24’) has invalid prefix length (24)’的解决办法

这个是由于IP地址的CIDR格式引起的,根据IPy的库规定,第一位必须是所在IP段的网络号,正确的写法如下:

1.1.1.0/24 : 1.1.1.0~1.1.1.255

1.1.1.128/25 : 1.1.1.128~1.1.1.255

1.1.1.64/26 : 1.1.1.64~1.1.1.127

1.1.1.32/27 : 1.1.1.32~1.1.1.63

1.1.1.16/28 : 1.1.1.16~1.1.1.31

3> Módulo msf auxiliary/scanner/rdp/cve_2019_0708_bluekeep

aa

0x03 Recomendações de correção

  1. Baixe e instale os patches de segurança correspondentes no site oficial da Microsoft.
  2. Se não for necessário, desabilite o serviço de Área de Trabalho Remota.
  3. Habilite a Autenticação em Nível de Rede (NLA) em sistemas com suporte executando Windows 7, Windows Server 2008 e Windows Server 2008 R2. Como a autenticação exigida pelo NLA ocorre antes do ponto de disparo da vulnerabilidade, os sistemas afetados podem usar NLA para se defender contra ameaças de malware 'worm' ou malware avançado. No entanto, se um atacante tiver credenciais válidas para autenticação bem-sucedida, o sistema ainda estará vulnerável à execução remota de código (RCE).
  4. Bloqueie a porta TCP 3389 no firewall de borda da empresa.
  5. Evite expor o serviço de Área de Trabalho Remota (RDP, porta padrão 3389) à Internet pública. Se for necessário abrir para manutenção remota, permita acesso somente após login via VPN.

Anurag's GitHub stats

Baixar ferramenta