Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/k8gege/cve-2019-0708
РазведкаСканеры уязвимостейЭксплуатацияСбор информацииСетевая безопасностьТестирование на Проникновение
GitHubk8gege/cve-2019-0708

CVE-2019-0708

Инструмент массового обнаружения уязвимости удалённого выполнения кода на рабочем столе (порт 3389) CVE-2019-0708 (Rdpscan Bluekeep Check)

Репозиторий
3881887 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
CVE-2019-0708 — Инструмент массового обнаружения уязвимости удалённого выполнения кода на рабочем столе (порт 3389) CVE-2019-0708 (Rdpscan Bluekeep Check) | Kitploit

Инструмент массового обнаружения удаленной уязвимости 3389 от Microsoft CVE-2019-0708

0x001 Проверка под Windows

root@kitploit:~
https://github.com/robertdavidgraham/rdpscan

C:\Users\K8team\Desktop\rdpscan-master\vs10\Release 的目录

2019/06/02 02:11 <DIR> . 2019/06/02 02:11 <DIR> .. 2019/06/02 01:55 2,582,016 libcrypto-1_1.dll 2019/06/02 01:57 619,520 libssl-1_1.dll 2019/06/02 02:04 172,032 rdpscan.exe 3 个文件 3,373,568 字节 2 个目录 2,462,433,280 可用字节

C:\Users\K8team\Desktop\rdpscan-master\vs10\Release>rdpscan 192.168.1.101-192.168.1.105 192.168.1.101 - VULNERABLE - CVE-2019-0708 192.168.1.102 - VULNERABLE - CVE-2019-0708

C:\Users\K8team\Desktop\rdpscan-master\vs10\Release>rdpscan 192.168.1.101-192.168.1.105 192.168.1.102 - SAFE - CredSSP/NLA required 192.168.1.101 - VULNERABLE - CVE-2019-0708

0x002 Проверка под Linux

root@kitploit:~
https://github.com/SugiB3o/Check-vuln-CVE-2019-0708

root@kali:~/Desktop# ./rdesktop 192.168.1.101:3389 ERROR: Failed to open keymap en-us [+] Registering MS_T120 channel. Failed to negotiate protocol, retrying with plain RDP. [+] Sending MS_T120 check packet (size: 0x20 - offset: 0x8) [+] Sending MS_T120 check packet (size: 0x10 - offset: 0x4) [!] Target is VULNERABLE!!!

 

0x003 Массовое обнаружение Cscan

Скопируйте rdpscan.exe и dll-файлы в каталог Cscan, создайте файл Cscan.ini со следующим содержимым

root@kitploit:~
[Cscan]
exe=rdpscan.exe
arg=$ip$

 Массовое сканирование

Cscan.exe 192.168.1.101/24  (сканирование одной C-подсети, для нескольких C-подсетей или B-подсети см. документацию Cscan)

Локально можно использовать GUI (только .NET 2.0, выбирайте версию Cscan в зависимости от версии .NET на вашем или целевом компьютере)

0x004 Загрузка Bin

Компиляция под Windows может быть сложной, поэтому здесь предоставлены готовые сборки

Это exe для Win7 x86, но также работает и под 64-разрядными системами

Исполняемый файл для Kali 2019 x64, другие версии компилируйте самостоятельно

POC:  https://github.com/k8gege/CVE-2019-0708

Cscan: https://www.cnblogs.com/k8gege/p/10519321.html

Скачать инструмент