Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2019-0708-generate-hosts — أداة اكتشاف مضيفات تعتمد على CIDR تستخدم nmap لتحديد أجهزة Windows ذات المنفذ المفتوح 3389 (RDP)، مما يقلل من عناوين IP المستهدفة لفحص الثغرة الأمنية CVE-2019-0708. | Kitploit
أدوات/GitHubGitHub/haishanzheng/cve-2019-0708-generate-hosts
الاستطلاعماسحات الثغرات الأمنيةتخطيط الشبكةمسح المنافذتحليل الثغرات الأمنيةالاستغلال
GitHubhaishanzheng/cve-2019-0708-generate-hosts

CVE-2019-0708-generate-hosts

أداة اكتشاف مضيفات تعتمد على CIDR تستخدم nmap لتحديد أجهزة Windows ذات المنفذ المفتوح 3389 (RDP)، مما يقلل من عناوين IP المستهدفة لفحص الثغرة الأمنية CVE-2019-0708.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
22منذ 7 سنواتلم تتم المراجعة بعد

CVE-2019-0708-generate-hosts

يقوم هذا البرنامج باستخدام nmap لمسح عناوين CIDR المدرجة في ملف 3389_cidrs (سطر واحد لكل عنوان)، ويقوم بإنشاء ملف 3389_hosts الذي يحتوي على عناوين IP للأجهزة التي يحتمل أن يكون بها منفذ RDP 3389 مفتوح على نظام Windows، مما يقلل بشكل كبير من عدد عناوين IP التي سيتم فحصها لاحقًا.

التبعيات

python3, nmap

التشغيل

قم بكتابة عناوين CIDR في ملف 3389_cidrs، ثم قم بتشغيل ./generate.py. يمكن استخدام ملف 3389_hosts الناتج للتواصل مع المسؤول أو لمواصلة عمليات المسح.

يقوم deep_generate.py بالتعامل مع من غيروا منفذ 3389 على أجهزتهم إلى منفذ آخر، حيث يستخدم بصمة nmap لفحص ms-wbt-server ثم كتابة النتائج في 3389_hosts. نظرًا لأن كل جهاز يحتاج إلى فحص المنافذ من 1 إلى 65535، فإن السرعة بطيئة جدًا.

السبب

أصدرت 360 في 20190522 أداة CVE-2019-0708: أداة فحص ثغرات RDP البعيدة في Windows دون تلف، وهي الآن في الإصدار الثاني. تعمل فقط على فحص IP واحد.

قام https://github.com/biggerwing/CVE-2019-0708-poc بكتابة أداة فحص جماعية، حيث يتم كتابة مجموعة من عناوين IP في ملف نصي لفحصها. لماذا استخدم Python بدلاً من PowerShell أو BAT؟ لا نعرف ولا نجرؤ على السؤال.

قام Sun Fulong - Dalian Neusoft بتحسينها، حيث يمكن الآن كتابة نطاقات CIDR فقط.

نظرًا لوجود العديد من نطاقات CIDR، قمت بكتابة جزء صغير من الكود، حيث يقوم بمسح عناوين IP للأجهزة التي لديها منفذ 3389 مفتوح باستخدام nmap بناءً على نطاقات CIDR، ثم إدراجها في الفحص. يمكن أن يقلل ذلك من عدد عناوين IP التي سيتم فحصها.

يُوصى عند استخدام الفحص الجماعي بتنزيل أداة الفحص من المصدر الرسمي لـ 360 واستبدال اسم الملف المذكور أعلاه في GitHub.

نتائج الفحص هي للإشارة فقط.

الاقتراحات

بالنسبة للثغرات المشابهة لـ CVE-2019-0708، فإن القيام بالأمرين التاليين عادةً ما يكون آمنًا:

  • قم بتشغيل جدار الحماية على الجهاز، واسمح فقط لعناوين IP معينة للمسؤولين أو خوادم الوصول بالاتصال بالمنافذ 3389 و 22. إذا قمت بذلك، حتى بدون تثبيت التصحيحات، فسيكون الجهاز نسبيًا آمنًا.
  • قم بتفعيل التحديثات التلقائية للنظام، ولا تستخدم خوادم قديمة (مثل Windows 2003) وقد انتهى دعمها (يمكنك الرجوع إلى مستندات Song Yinchuan على LinkedIn). احرص على مراقبة الشبكة بشكل منتظم، وتأكد من تثبيت التصحيحات تلقائيًا. بالطبع، قد يكون هناك فارق زمني في تثبيت التصحيحات الأمنية، كما في حالة CVE-2019-0708 هذه، حيث تم تثبيت التصحيح على الخادم في الساعة 3 صباحًا من اليوم التالي. في هذه الحالة، يمكن التدخل يدويًا لتثبيته.
  • تغيير منفذ 3389 غير موصى به، فهو غير قياسي وغير آمن.
تنزيل الأداة