CVE-2019-0708漏洞复现

雪夜
发布: 2025-09-18 08:17:01
原创
663人浏览过

最近,关于rdp的0708漏洞在网络上引发了广泛的关注和讨论。经过测试和复现,发现利用该漏洞进行攻击后,系统会出现蓝屏现象。该漏洞影响范围广泛,涵盖了windows 2003、windows 2008、windows 2008 r2和windows xp等多个系统版本。攻击者通过远程桌面端口3389和rdp协议进行攻击。cve-2019-0708漏洞通过绕过用户身份认证,无需任何交互即可通过rdp协议连接并发送恶意代码到服务器中执行命令。这被认为是今年危害最严重的漏洞之一,具有“可传播性”,意味着利用该漏洞的恶意软件可以像2017年的wannacry一样在受影响的计算机之间传播,类似于之前的勒索软件和永恒之蓝病毒。

0X1 漏洞影响

该漏洞影响了以下系统版本:

  • Windows 7
  • Windows Server 2008
  • Windows Server 2008 R2
  • Windows XP
  • Windows Server 2003

0X2 漏洞检测

各大厂商已经发布了检测工具,我们可以使用开源的检测脚本,在Metasploit上加载即可使用。下载链接如下:

https://www.php.cn/link/de52c3533a78c94f7b3dbc7160f551f6

CVE-2019-0708漏洞复现

然后启动Metasploit,使用命令

reload_all
登录后复制
重新加载模块,并进入模块环境中配置参数:

CVE-2019-0708漏洞复现

运行后,检测出漏洞存在:

CVE-2019-0708漏洞复现

可图大模型
可图大模型

可图大模型(Kolors)是快手大模型团队自研打造的文生图AI大模型

可图大模型 110
查看详情 可图大模型

0X3 漏洞利用

使用任意攻击脚本即可利用漏洞,下载链接如下:

https://www.php.cn/link/ab6ef074b86ed41809fa9ad6f22bf862

攻击后,主机IP前后发生了变化:

CVE-2019-0708漏洞复现

可以看到2008环境被蓝屏。使用该脚本测试了XP和Win7,发现目标环境最终都出现了蓝屏现象:

CVE-2019-0708漏洞复现

目前已公开的POC主要用于测试和验证漏洞存在以及简单的DOS测试,预计未来通过该漏洞发送恶意软件和命令的事件会有所增加。希望各位安全人员及时加固所拥有的主机和服务器系统。

以上就是CVE-2019-0708漏洞复现的详细内容,更多请关注php中文网其它相关文章!

最佳 Windows 性能的顶级免费优化软件
最佳 Windows 性能的顶级免费优化软件

每个人都需要一台速度更快、更稳定的 PC。随着时间的推移,垃圾文件、旧注册表数据和不必要的后台进程会占用资源并降低性能。幸运的是,许多工具可以让 Windows 保持平稳运行。

下载
来源:php中文网
本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn
最新问题
开源免费商场系统广告
热门教程
更多>
最新下载
更多>
网站特效
网站源码
网站素材
前端模板
关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新 English
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送
PHP中文网APP
随时随地碎片化学习

Copyright 2014-2025 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号