Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2019-0708-Msf-- — CVE-2019-0708-Msf-验证 | Kitploit
Инструменты/GitHubGitHub/cream-sec/cve-2019-0708-msf--
Vulnerability ScannersExploit FrameworksExploitationInformation GatheringNetwork SecurityPenetration Testing
GitHubcream-sec/cve-2019-0708-msf--

CVE-2019-0708-Msf--

CVE-2019-0708-Msf-验证

Репозиторий
127 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2019-0708

Неаутентифицированный CVE-2019-0708 "BlueKeep" сканер PoC от @JaGoTu и @zerosum0x0.

Технические подробности: https://zerosum0x0.blogspot.com/2019/05/avoiding-dos-how-bluekeep-scanners-work.html

Модуль Metasploit

Модуль Metasploit был добавлен в rapid7:master.

msf5> use auxiliary/scanner/rdp/cve_2019_0708_bluekeep

https://github.com/rapid7/metasploit-framework/pull/11869

RDPScan

Если вы здесь ради C-версии сканера, взгляните на форк этого проекта от ErrataRob, который сокращает лишнее и делает сканирование больших диапазонов быстрее и проще.

https://github.com/robertdavidgraham/rdpscan

В этом репозитории

Форк rdesktop-сканера, который может определить, уязвим ли хост для CVE-2019-0708 — уязвимости удалённого выполнения кода в службах удалённого рабочего стола Microsoft Windows. Он не должен вызывать отказ в обслуживании, но не существует 100% гарантии для всех уязвимых версий стека RDP за прошедшие годы. Поскольку он неаутентифицирован, результаты для хостов с NLA (подтверждённая мера защиты) будут ненадёжными.

Сканер CVE-2019-0708

Сборка и запуск

В репозитории есть готовый бинарник rdesktop, но обычный процесс сборки rdesktop выглядит так:

root@kitploit:~
git clone https://github.com/zerosum0x0/CVE-2019-0708.git
cd CVE-2019-0708/rdesktop-fork-bd6aa6acddf0ba640a49834807872f4cc0d0a773/
./bootstrap
./configure --disable-credssp --disable-smartcard
make
./rdesktop 192.168.1.7:3389

Этот форк rdesktop хорошо поддерживается только в среде X11 GUI Linux. На других платформах результаты могут отличаться. Пожалуйста, обратитесь к обычным инструкциям по компиляции rdesktop или посмотрите, как собирается Docker-образ.

Инструкции по Docker

Вы также можете собрать из исходников с помощью Dockerfile, а затем запустить rdesktop, используя этот образ:

root@kitploit:~
docker build . -t cve-2019-0708:latest
docker run cve-2019-0708:latest 192.168.1.7:3389

Чтобы просканировать подсеть или хосты, проиндексированные Shodan, соберите Docker-образ и запустите scan_with_docker.py:

root@kitploit:~
./scan_with_docker.py 'asn:ASXXXX port:3389'
Not a valid subnet. Trying to use as Shodan search terms ...
Shodan search returned 498 hosts, press enter to start scan
Vulnerable hosts:
x.x.x.x
x.x.x.x
[...]

./scan_with_docker.py 192.168.1.0/24
Vulnerable hosts:
192.168.1.28
192.168.1.30
[...]

Это опасно?

Небольшие детали уязвимости уже начали проникать в мейнстрим. Этот инструмент не даёт атакующим лёгкого пути к теоретическому RCE.

Модификация этого PoC для вызова отказа в обслуживании снижает порог входа, но также потребует определённых усилий. Изначально мы не предоставляли объяснения того, как работает этот сканер, кроме заверения пользователя, что он кажется точным в тестах и следует логическому пути.

Системным администраторам нужны такие инструменты для обнаружения уязвимых хостов. Этот инструмент предоставляется только в законных целях и для продвижения понимания этой уязвимости сообществом безопасности. Поскольку этот PoC активно эксплуатирует уязвимость, не используйте его против целей без предварительного разрешения.

Авторы

  • JaGoTu
  • zerosum0x0
  • SUNET

Лицензия

Форк rdesktop лицензирован под GPLv3.

Модуль Metasploit лицензирован под Apache 2.0.

Скачать инструмент