Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/syriusbughunt/cve-2019-0708
ReconnaissanceVulnerability AnalysisExploitationInformation GatheringPenetration TestingRemote Access Tool
GitHubsyriusbughunt/cve-2019-0708

CVE-2019-0708

PoC about CVE-2019-0708 (RDP; Windows 7, Windows Server 2003, Windows Server 2008)

Ver Repositório
3917há 7 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2019-0708

Introdução

A Microsoft lançou sua atualização de segurança mensal de maio. Incluída nesta atualização Patch Tuesday está a CVE-2019-0708, uma vulnerabilidade crítica de execução remota de código que poderia permitir a um invasor remoto não autenticado executar código remoto em um alvo vulnerável executando o Remote Desktop Protocol (RDP).

Análise técnica

A vulnerabilidade existe na forma como o serviço RDP lida com requisições recebidas. Um invasor pode enviar uma requisição maliciosa ao serviço RDP e, devido ao tratamento de requisições sanitizado de forma inadequada, o alvo executará o código malicioso injetado na requisição. CVE-2019-0708 é uma vulnerabilidade de pré-autenticação que não requer interação do usuário. As versões do Windows afetadas são Windows XP, Windows 7, Windows Server 2003 e Windows Server 2008.

Você pode ver abaixo o número de servidores RDP expostos à Internet:

Uau, quase 4 milhões de RDP expostos à Internet, disponíveis publicamente para qualquer ataque de RCE 0day ou força bruta. Agora, quantos deles estão executando Windows 7, atualmente vulnerável ao CVE-2019-0708? De acordo com o Shodan, existiriam potencialmente 12.508 RDPs identificados como executando Windows 7. Poderíamos pensar que ninguém é estúpido o suficiente para executar um servidor RDP exposto à Internet com Windows XP? Errado. Mais de 2.403 RDPs foram identificados pelo Shodan executando Windows XP... RIP.

Quase me esqueci, este bug crítico foi um 0day por um ano, foi vendido na darknet por 500k. Detalhes disponíveis no seguinte link:

https://habr.com/en/company/jetinfosystems/blog/451852/

PoC

A famosa parte onde provavelmente cada visitante neste repositório espera tanto encontrar um PoC. Bem, tudo o que posso dar a você por agora é isso:

Continue procurando por análises técnicas e você poderá encontrar os detalhes necessários para construir seu próprio PoC. E por favor, não precisamos de um segundo worm WannaCry, foque nos programas de bug bounty e seja útil para tornar o ciberespaço mais seguro.

Solução

Se você estiver executando um dos sistemas operacionais afetados por este CVE, deve aplicar a atualização completa de segurança de maio de 2019 da Microsoft. Você pode encontrar abaixo as atualizações que corrigirão este CVE:

https://www.catalog.update.microsoft.com/Search.aspx?q=KB4499175

Baixar ferramenta