远程3389(CVE-2019-0708)漏洞复现

Posted

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了远程3389(CVE-2019-0708)漏洞复现相关的知识,希望对你有一定的参考价值。

参考技术A 受影响Windows系统版本:

Windows7、Windows Server 2008 R2、Windows Server 2008、Windows 2003、Windows XP

目标主机:IP地址:192.168.205.135

0号为漏洞验证(check)模块,验证目标主机是否有CVE-2019-0708漏洞,对0模块进行设置并利用:

1、选中漏洞利用模块,设置目标主机IP(RHOSTS)

2、查看漏洞利用模块信息:

3、设置受害机架构

我的虚拟机版本为15.x这里选择targetID=4进行攻击:

漏洞利用成功,可以进行传马等一系列操作,部分指令手册如下:

以上是关于远程3389(CVE-2019-0708)漏洞复现的主要内容,如果未能解决你的问题,请参考以下文章

cve2019-0708漏洞复现

微软3389远程漏洞CVE-2019-0708批量检测工具

windows RDP远程代码执行_CVE-2019-0708漏洞复现

CVE-2019-0708漏洞复现

cve-2019-0708复现及经验总结

CVE-2019-0708 漏洞分析及相关测试