Sploitus

Exploit for CVE-2019-0708

kitploit · 2026-08-25

Exploit Code

MARKDOWN91 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-K8GEGE-CVE-2019-0708
# أداة الكشف الجماعي عن ثغرة RDP (CVE-2019-0708) في Microsoft 3389

**0x001 الكشف تحت Windows**

root@kitploit:~
    
    
    https://github.com/robertdavidgraham/rdpscan
    
    
    C:\Users\K8team\Desktop\rdpscan-master\vs10\Release 的目录
    
    
    
    
    2019/06/02  02:11    <DIR>          .
    2019/06/02  02:11    <DIR>          ..
    2019/06/02  01:55         2,582,016 libcrypto-1_1.dll
    2019/06/02  01:57           619,520 libssl-1_1.dll
    2019/06/02  02:04           172,032 rdpscan.exe
    3 个文件      3,373,568 字节
    2 个目录  2,462,433,280 可用字节
    
    
    
    
    C:\Users\K8team\Desktop\rdpscan-master\vs10\Release>rdpscan 192.168.1.101-192.168.1.105
    192.168.1.101 - VULNERABLE - CVE-2019-0708
    192.168.1.102 - VULNERABLE - CVE-2019-0708
    
    
    
    
    C:\Users\K8team\Desktop\rdpscan-master\vs10\Release>rdpscan 192.168.1.101-192.168.1.105
    192.168.1.102 - SAFE - CredSSP/NLA required
    192.168.1.101 - VULNERABLE - CVE-2019-0708
    

![](https://assets.kitploit.com/production/public/readmes/27805/eebe0ae62e539103a742522be247b6a8ee0e55f21c263ace3560ecf5ba269f8d.png)

**0x002 الكشف تحت Linux**

root@kitploit:~
    
    
    https://github.com/SugiB3o/Check-vuln-CVE-2019-0708
    
    
    root@kali:~/Desktop# ./rdesktop 192.168.1.101:3389
    ERROR: Failed to open keymap en-us
    [+] Registering MS_T120 channel.
    Failed to negotiate protocol, retrying with plain RDP.
    [+] Sending MS_T120 check packet (size: 0x20 - offset: 0x8)
    [+] Sending MS_T120 check packet (size: 0x10 - offset: 0x4)
    [!] Target is VULNERABLE!!!
    

![](https://assets.kitploit.com/production/public/readmes/27805/91e3efc6b153ff1d493322aa05623aae02035d1f121c6b10211c12cd88d63f07.png)

**0x003 الكشف الجماعي باستخدام Cscan**

انسخ ملفات rdpscan.exe و dll إلى دليل Cscan، وأنشئ ملف Cscan.ini بالمحتوى التالي

root@kitploit:~
    
    
    [Cscan]
    exe=rdpscan.exe
    arg=$ip$
    

مسح جماعي

Cscan.exe 192.168.1.101/24 (للمسح على قطاع C واحد، أو عدة قطاعات C أو قطاع B، راجع تعليمات Cscan)

يمكن استخدام الواجهة الرسومية محليًا (.NET 2.0 فقط، يرجى اختيار إصدار Cscan وفقًا لإصدار .NET لديك أو على جهاز الهدف)

**![](https://assets.kitploit.com/production/public/readmes/27805/001b9fdf4a50248f0df77176b725215383da2f0b7b0421cc17f7df273aed8ade.jpg)**

**0x004 تحميل الملفات التنفيذية (Bin)**

قد تكون عملية الترجمة تحت Windows مزعجة، لذلك نوفر هنا الملفات المترجمة مسبقًا

الملف التنفيذي لنظام Win7 x86، ويمكن استخدامه أيضًا تحت أنظمة 64 بت

الملف التنفيذي لـ Kali 2019 x64، أما الإصدارات الأخرى فيجب ترجمتها يدويًا

**POC:** https://github.com/k8gege/CVE-2019-0708

**Cscan:** https://www.cnblogs.com/k8gege/p/10519321.html