
ماسح ضوئي (PoC) لثغرة CVE-2019-0708 في RDP (RCE)
ماسح PoC غير موثّق لثغرة CVE-2019-0708 "BlueKeep" بواسطة @JaGoTu و@zerosum0x0.
التفاصيل التقنية: https://zerosum0x0.blogspot.com/2019/05/avoiding-dos-how-bluekeep-scanners-work.html
تم سحب وحدة Metasploit إلى rapid7:master.
msf5> use auxiliary/scanner/rdp/cve_2019_0708_bluekeep
https://github.com/rapid7/metasploit-framework/pull/11869
إذا كنت هنا للحصول على نسخة C من الماسح، فاطّلع على fork الخاص بـ ErrataRob من هذا المشروع، والذي يقلّص الحجم الزائد ويجعل فحص نطاق واسع أسرع وأسهل.
https://github.com/robertdavidgraham/rdpscan
هو fork ماسح لـ rdesktop يمكنه اكتشاف ما إذا كان المضيف معرّضًا لثغرة تنفيذ التعليمات البرمجية عن بُعد في خدمات سطح المكتب البعيد من Microsoft Windows CVE-2019-0708. لا ينبغي أن يتسبب في رفض الخدمة، ولكن لا يوجد ضمان 100% أبدًا عبر جميع الإصدارات المعرّضة من حزمة RDP على مر السنين. وبما أنه غير موثّق، فلن يعطي الماسح نتائج موثوقة للمضيفات التي تستخدم NLA (وهو تخفيف مؤكد).

يوجد ملف تنفيذي جاهز لـ rdesktop في المستودع، لكن هذه هي عملية بناء rdesktop المعتادة:
git clone https://github.com/zerosum0x0/CVE-2019-0708.git
cd CVE-2019-0708/rdesktop-fork-bd6aa6acddf0ba640a49834807872f4cc0d0a773/
./bootstrap
./configure --disable-credssp --disable-smartcard
make
./rdesktop 192.168.1.7:3389
هذا الـ fork من rdesktop مدعوم جيدًا فقط على بيئة Linux بواجهة رسومية X11. قد تختلف النتائج على المنصات الأخرى. يُرجى الرجوع إلى تعليمات تجميع rdesktop المعتادة أو إلقاء نظرة على كيفية بناء صورة Docker.
يمكنك أيضًا البناء من المصدر باستخدام Dockerfile ثم تشغيل rdesktop باستخدام تلك الصورة:
docker build . -t cve-2019-0708:latest
docker run cve-2019-0708:latest 192.168.1.7:3389
لفحص شبكة فرعية أو مضيفات مفهرسة بواسطة Shodan، قم ببناء صورة Docker وتشغيل scan_with_docker.py:
./scan_with_docker.py 'asn:ASXXXX port:3389'
Not a valid subnet. Trying to use as Shodan search terms ...
Shodan search returned 498 hosts, press enter to start scan
Vulnerable hosts:
x.x.x.x
x.x.x.x
[...]
./scan_with_docker.py 192.168.1.0/24
Vulnerable hosts:
192.168.1.28
192.168.1.30
[...]
بدأت تفاصيل صغيرة من الثغرة تصل بالفعل إلى التيار الرئيسي. هذه الأداة لا تمنح المهاجمين طريقًا سهلاً إلى RCE نظري.
تعديل هذا الـ PoC لتفعيل رفض الخدمة يخفض فعلاً حاجز الدخول ولكنه سيتطلب أيضًا قدرًا من الجهد. لم نقدم في الأصل شرحًا لكيفية عمل هذا الماسح بخلاف إخبار المستخدم أنه يبدو دقيقًا في الاختبارات ويتبع مسارًا منطقيًا.
يحتاج مسؤولو الأنظمة إلى أدوات مثل هذه لاكتشاف المضيفات المعرّضة. هذه الأداة مقدمة لأغراض قانونية فقط ولتعزيز فهم مجتمع الأمن لهذه الثغرة. وبما أن هذا الـ PoC يستغل الثغرة بنشاط، فلا تستخدمه ضد أهداف دون إذن مسبق.
الـ fork الخاص بـ rdesktop مرخّص بموجب GPLv3.
وحدة Metasploit مرخّصة بموجب Apache 2.0.