
أداة فحص دفعات لثغرة CVE-2019-0708 (BlueKeep) لاكتشاف الثغرة على أنظمة Windows، تدعم فحص IP واحد ومتعدد مع قوائم IP مخصصة وتخزين المخرجات.
يعتمد هذا الكشف الجماعي على أداة الكشف غير الضارة التي نشرتها 360 (0708detector.exe)، وتتميز بالوظائف التالية:
انقر نقرًا مزدوجًا على 0708detector-全自动批量版.exe لاستخدامه!
يدعم الكشف الجماعي تخصيص قائمة عناوين IP المراد فحصها، وتخصيص موقع تخزين مجموعة عناوين IP التي تحتوي على الثغرات.
لدى الكشف الجماعي عيب واحد وهو أن عدد الخيوط هو 1، مما يجعله بطيئًا جدًا عندما يكون عدد عناوين IP الهدف كبيرًا جدًا، لكن الميزة هي سهولة الاستخدام؛ يعمل على أي نظام Windows ولا يحتاج إلى تثبيت أي شيء.
3389.txt و0708.txt هنا هما مسارات نسبية، ويمكنك تعيين موقع ملفاتك كما تشاء.
حيث 3389.txt هو قائمة عناوين IP المراد فحصها.
التنسيق كالتالي:
192.168.80.1
192.168.80.3
192.168.80.16
xxx.xx.xx.xxx
فقط تأكد من وجود عنوان IP واحد في كل سطر.
في بعض الأحيان نحتاج إلى فحص جماعي للمضيفين في نطاق شبكة لمعرفة ما إذا كانت الثغرة موجودة، أنا أفضل استخدام db_nmap من msf لمسح المنفذ 3389، وبعد الانتهاء، ابحث بـ search -S open، ثم انسخه وقم بمعالجته بالتعبير المنتظم، وبذلك يمكن إعداد قائمة عناوين IP المراد فحصها بسرعة.