Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2019-0708 — Scanner PoC for CVE-2019-0708 RDP RCE vuln | Kitploit
Ferramentas/GitHubGitHub/victor0013/cve-2019-0708
Vulnerability ScannersExploit FrameworksExploitationWeb Application ExploitationNetwork SecurityPenetration Testing
GitHubvictor0013/cve-2019-0708

CVE-2019-0708

Scanner PoC for CVE-2019-0708 RDP RCE vuln

Ver Repositório
3362há 7 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2019-0708

Scanner PoC do CVE-2019-0708 por @JaGoTu e @zerosum0x0.

CVE-2019-0708 Scanner

Neste repositório

Um fork de scanner do rdesktop que pode detectar se um host é vulnerável à vulnerabilidade de Execução Remota de Código nos Serviços de Área de Trabalho Remota do Microsoft Windows CVE-2019-0708.

Não deve causar negação de serviço, mas não há garantia de 100% em todas as versões vulneráveis da pilha RDP ao longo dos anos.

Há também um módulo do Metasploit, que é um trabalho em andamento (o MSF não possui uma biblioteca RDP).

Compilando

Há um binário pré-compilado, mas os passos para compilar a partir do código fonte são os seguintes:

root@kitploit:~
git clone https://github.com/zerosum0x0/CVE-2019-0708.git
cd CVE-2019-0708/rdesktop-fork-bd6aa6acddf0ba640a49834807872f4cc0d0a773/
./bootstrap
./configure --disable-credssp --disable-smartcard
make

Consulte as instruções normais de compilação do rdesktop.

Isso é perigoso?

Pequenos detalhes da vulnerabilidade já começaram a chegar ao mainstream. Esta ferramenta de forma alguma permite que atacantes atinjam um RCE teórico.

Modificar este PoC para acionar a negação de serviço reduz a barreira, mas também exigirá algum esforço. Não oferecemos nenhuma explicação sobre como este scanner funciona, além de informar ao usuário que ele parece ser preciso nos testes e segue um caminho lógico.

Administradores de sistema precisam de ferramentas como esta para descobrir hosts vulneráveis. Esta ferramenta é oferecida apenas para fins legais e para avançar o entendimento da comunidade de segurança sobre esta vulnerabilidade.

Licença

O fork do rdesktop é licenciado como GPLv3.

O módulo do Metasploit é licenciado como Apache 2.0.

Baixar ferramenta