Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2019-0708 — Сканер PoC для уязвимости CVE-2019-0708 RDP RCE | Kitploit
Инструменты/GitHubGitHub/andripwn/cve-2019-0708
РазведкаСканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийСетевая безопасностьТестирование на Проникновение
GitHubandripwn/cve-2019-0708

CVE-2019-0708

Сканер PoC для уязвимости CVE-2019-0708 RDP RCE

Репозиторий
3237 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2019-0708

Неаутентифицированный сканер PoC для CVE-2019-0708 "BlueKeep" от @JaGoTu и @zerosum0x0.

Технические подробности: https://zerosum0x0.blogspot.com/2019/05/avoiding-dos-how-bluekeep-scanners-work.html

Модуль Metasploit

Модуль Metasploit был включён в rapid7:master.

msf5> use auxiliary/scanner/rdp/cve_2019_0708_bluekeep

https://github.com/rapid7/metasploit-framework/pull/11869

RDPScan

Если вы здесь за C-версией сканера, загляните в форк этого проекта от ErrataRob, который убирает лишнее и делает сканирование больших диапазонов быстрее и проще.

https://github.com/robertdavidgraham/rdpscan

В этом репозитории

Форк сканера rdesktop, который может определить, уязвим ли хост для CVE-2019-0708 — уязвимости удалённого выполнения кода в службах удалённого рабочего стола Microsoft Windows. Он не должен вызывать отказ в обслуживании, но стопроцентной гарантии для всех уязвимых версий стека RDP за эти годы не существует. Поскольку сканер неаутентифицированный, результаты для хостов с NLA (подтверждённым смягчением) не будут надёжными.

Сканер CVE-2019-0708

Сборка и запуск

В репозитории есть готовый бинарник rdesktop, но ниже приведён обычный процесс сборки rdesktop:

root@kitploit:~
git clone https://github.com/zerosum0x0/CVE-2019-0708.git
cd CVE-2019-0708/rdesktop-fork-bd6aa6acddf0ba640a49834807872f4cc0d0a773/
./bootstrap
./configure --disable-credssp --disable-smartcard
make
./rdesktop 192.168.1.7:3389

Этот форк rdesktop хорошо поддерживается только в Linux-окружении с графическим интерфейсом X11. На других платформах результаты могут отличаться. Обратитесь к стандартным инструкциям по компиляции rdesktop или посмотрите, как собирается Docker-образ.

Инструкции по Docker

Вы также можете собрать из исходников с помощью Dockerfile, а затем запустить rdesktop, используя этот образ:

root@kitploit:~
docker build . -t cve-2019-0708:latest
docker run cve-2019-0708:latest 192.168.1.7:3389

Чтобы просканировать подсеть или хосты из индекса Shodan, соберите Docker-образ и запустите scan_with_docker.py:

root@kitploit:~
./scan_with_docker.py 'asn:ASXXXX port:3389'
Not a valid subnet. Trying to use as Shodan search terms ...
Shodan search returned 498 hosts, press enter to start scan
Vulnerable hosts:
x.x.x.x
x.x.x.x
[...]

./scan_with_docker.py 192.168.1.0/24
Vulnerable hosts:
192.168.1.28
192.168.1.30
[...]

Это опасно?

Небольшие детали уязвимости уже начали попадать в широкую публику. Этот инструмент не даёт атакующим лёгкого пути к теоретическому RCE.

Модификация этого PoC для запуска отказа в обслуживании действительно снижает порог входа, но также потребует некоторых усилий. Изначально мы не давали объяснений того, как работает этот сканер, кроме заверений, что в тестах он показывает точные результаты и следует логичному пути.

Системным администраторам нужны такие инструменты для обнаружения уязвимых хостов. Этот инструмент предоставляется только для законных целей и для углубления понимания данной уязвимости сообществом специалистов по безопасности. Поскольку этот PoC активно эксплуатирует уязвимость, не используйте его против целей без предварительного разрешения.

Участники

  • JaGoTu
  • zerosum0x0
  • SUNET

Лицензия

Форк rdesktop распространяется под лицензией GPLv3.

Модуль Metasploit распространяется под лицензией Apache 2.0.

Скачать инструмент