
أداة الكشف الجماعي لثغرة تنفيذ التعليمات البرمجية عن بعد CVE-2019-0708 لمنفذ 3389 (Rdpscan Bluekeep Check)
0x001 الكشف تحت Windows
https://github.com/robertdavidgraham/rdpscanC:\Users\K8team\Desktop\rdpscan-master\vs10\Release 的目录
2019/06/02 02:11 <DIR> . 2019/06/02 02:11 <DIR> .. 2019/06/02 01:55 2,582,016 libcrypto-1_1.dll 2019/06/02 01:57 619,520 libssl-1_1.dll 2019/06/02 02:04 172,032 rdpscan.exe 3 个文件 3,373,568 字节 2 个目录 2,462,433,280 可用字节
C:\Users\K8team\Desktop\rdpscan-master\vs10\Release>rdpscan 192.168.1.101-192.168.1.105 192.168.1.101 - VULNERABLE - CVE-2019-0708 192.168.1.102 - VULNERABLE - CVE-2019-0708
C:\Users\K8team\Desktop\rdpscan-master\vs10\Release>rdpscan 192.168.1.101-192.168.1.105 192.168.1.102 - SAFE - CredSSP/NLA required 192.168.1.101 - VULNERABLE - CVE-2019-0708

0x002 الكشف تحت Linux
https://github.com/SugiB3o/Check-vuln-CVE-2019-0708root@kali:~/Desktop# ./rdesktop 192.168.1.101:3389 ERROR: Failed to open keymap en-us [+] Registering MS_T120 channel. Failed to negotiate protocol, retrying with plain RDP. [+] Sending MS_T120 check packet (size: 0x20 - offset: 0x8) [+] Sending MS_T120 check packet (size: 0x10 - offset: 0x4) [!] Target is VULNERABLE!!!

0x003 الكشف الجماعي باستخدام Cscan
انسخ ملفات rdpscan.exe و dll إلى دليل Cscan، وأنشئ ملف Cscan.ini بالمحتوى التالي
[Cscan] exe=rdpscan.exe arg=$ip$
مسح جماعي
Cscan.exe 192.168.1.101/24 (للمسح على قطاع C واحد، أو عدة قطاعات C أو قطاع B، راجع تعليمات Cscan)
يمكن استخدام الواجهة الرسومية محليًا (.NET 2.0 فقط، يرجى اختيار إصدار Cscan وفقًا لإصدار .NET لديك أو على جهاز الهدف)

0x004 تحميل الملفات التنفيذية (Bin)
قد تكون عملية الترجمة تحت Windows مزعجة، لذلك نوفر هنا الملفات المترجمة مسبقًا
الملف التنفيذي لنظام Win7 x86، ويمكن استخدامه أيضًا تحت أنظمة 64 بت
الملف التنفيذي لـ Kali 2019 x64، أما الإصدارات الأخرى فيجب ترجمتها يدويًا