Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2019-0708 — Только запуск PoC [Протестировано на Windows Server 2008 r2] | Kitploit
Инструменты/GitHubGitHub/leoid/cve-2019-0708
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеИнструмент Удаленного Доступа
GitHubleoid/cve-2019-0708

CVE-2019-0708

Только запуск PoC [Протестировано на Windows Server 2008 r2]

Репозиторий
1273617 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2019-0708

Часть, вызывающая «синий экран смерти» [BSOD], была намеренно удалена!

Уязвимость удаленного выполнения кода существует в службах удаленных рабочих столов (Remote Desktop Services) – ранее известных как терминальные службы (Terminal Services) – когда неаутентифицированный злоумышленник подключается к целевой системе по протоколу RDP и отправляет специально сформированные запросы. Эта уязвимость существует до аутентификации и не требует взаимодействия с пользователем. Злоумышленник, успешно воспользовавшийся этой уязвимостью, может выполнить произвольный код на целевой системе. Затем злоумышленник может установить программы; просматривать, изменять или удалять данные; или создавать новые учетные записи с полными правами пользователя.

Для эксплуатации этой уязвимости злоумышленнику необходимо отправить специально сформированный запрос к службе удаленных рабочих столов целевой системы через RDP. Обновление устраняет уязвимость, исправляя способ обработки запросов подключения службами Remote Desktop Services.

Ссылки:

  • https://docs.microsoft.com/en-us/openspecs/windows_protocols/ms-rdpbcgr
  • https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0708
  • https://github.com/FreeRDP/FreeRDP
  • https://github.com/citronneur/rdpy
  • https://github.com/rdesktop/rdesktop
  • https://github.com/SecureAuthCorp/impacket/
  • Использование

    usage: python3 poc.py -f ips.txt

    Вклад, авторы и лицензия

    Способы внести вклад

    • Предложить функцию
    • Сообщить об ошибке
    • Исправить ошибки

    Лицензировано на условиях GNU GPLv3, см. LICENSE для получения дополнительной информации.

    Скачать инструмент