Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2019-0708 — exploit inicial para CVE-2019-0708, BlueKeep CVE-2019-0708 BlueKeep RDP Remoto Windows Kernel Use After Free O driver termdd.sys do RDP lida incorretamente com binds ao canal exclusivamente interno MS_T120, permitindo que uma mensagem Disconnect Provider Indication malformada cause use-after-free. Com um spray remoto de pool não paginado com dados/tamanho controláveis, um gadget de chamada indireta do canal liberado é usado para obter execução arbitrária de código. | Kitploit
Ferramentas/GitHubGitHub/wqsemc/cve-2019-0708
Frameworks de ExploraçãoAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoFerramenta de Acesso RemotoDesenvolvimento de Payloads
GitHubwqsemc/cve-2019-0708

CVE-2019-0708

Ver Repositório
Site
12152há 6 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

exploit inicial para CVE-2019-0708, BlueKeep CVE-2019-0708 BlueKeep RDP Remoto Windows Kernel Use After Free O driver termdd.sys do RDP lida incorretamente com binds ao canal exclusivamente interno MS_T120, permitindo que uma mensagem Disconnect Provider Indication malformada cause use-after-free. Com um spray remoto de pool não paginado com dados/tamanho controláveis, um gadget de chamada indireta do canal liberado é usado para obter execução arbitrária de código.

Compartilhar

CVE-2019-0708

exploit inicial para CVE-2019-0708, BlueKeep CVE-2019-0708 BlueKeep RDP Remoto Windows Kernel Use After Free

O driver RDP termdd.sys lida incorretamente com associações ao canal somente interno MS_T120, permitindo que uma mensagem Disconnect Provider Indication malformada cause use-after-free. Com um spray de pool não paginado remoto com dados/tamanho controláveis, um gadget de chamada indireta do canal liberado é usado para obter execução arbitrária de código.

Aplicação Vulnerável

Este exploit deve funcionar contra um serviço RDP vulnerável de um destes sistemas Windows:

  • Windows 2000 x86 (Todos os Service Packs))
  • Windows XP x86 (Todos os Service Packs))
  • Windows 2003 x86 (Todos os Service Packs))
  • Windows 7 x86 (Todos os Service Packs))
  • Windows 7 x64 (Todos os Service Packs)
  • Windows 2008 R2 x64 (Todos os Service Packs)

Este módulo de exploit atualmente tem como alvo estes sistemas Windows executados em vários alvos virtualizados e físicos.

  • Windows 7 x64 (Todos os Service Packs)
  • Windows 2008 R2 x64 (Todos os Service Packs)

Etapas de Verificação

  • Inicie o msfconsole
  • use exploit/windows/rdp/cve_2019_0708_bluekeep_rce
  • set RHOSTS para Windows 7/2008 x64
  • set TARGET com base nas características do host alvo
  • set PAYLOAD
  • exploit
  • Verifique se você obtém um shell
  • Verifique se não há travamento
  • Opções

    Baixar ferramenta