
دفعة ماسح ضوئي لثغرة CVE-2019-0708 (BlueKeep) في بروتوكول RDP مع دعم لأنظمة ويندوز ولينكس، باستخدام rdpscan وCscan مخصص لاكتشاف نطاقات IP واسعة.
0x001 الفحص في نظام Windows
https://github.com/robertdavidgraham/rdpscanC:\Users\K8team\Desktop\rdpscan-master\vs10\Release 的目录
2019/06/02 02:11 <DIR> . 2019/06/02 02:11 <DIR> .. 2019/06/02 01:55 2,582,016 libcrypto-1_1.dll 2019/06/02 01:57 619,520 libssl-1_1.dll 2019/06/02 02:04 172,032 rdpscan.exe 3 个文件 3,373,568 字节 2 个目录 2,462,433,280 可用字节
C:\Users\K8team\Desktop\rdpscan-master\vs10\Release>rdpscan 192.168.1.101-192.168.1.105 192.168.1.101 - VULNERABLE - CVE-2019-0708 192.168.1.102 - VULNERABLE - CVE-2019-0708
C:\Users\K8team\Desktop\rdpscan-master\vs10\Release>rdpscan 192.168.1.101-192.168.1.105 192.168.1.102 - SAFE - CredSSP/NLA required 192.168.1.101 - VULNERABLE - CVE-2019-0708

0x002 الفحص في نظام Linux
https://github.com/SugiB3o/Check-vuln-CVE-2019-0708root@kali:~/Desktop# ./rdesktop 192.168.1.101:3389 ERROR: Failed to open keymap en-us [+] Registering MS_T120 channel. Failed to negotiate protocol, retrying with plain RDP. [+] Sending MS_T120 check packet (size: 0x20 - offset: 0x8) [+] Sending MS_T120 check packet (size: 0x10 - offset: 0x4) [!] Target is VULNERABLE!!!

0x003 الفحص الجماعي عبر Cscan
انسخ rdpscan.exe وملفات dll إلى دليل Cscan، وأنشئ ملف Cscan.ini بالمحتوى التالي
[Cscan] exe=rdpscan.exe arg=$ip$
الفحص الجماعي
Cscan.exe 192.168.1.101/24 (لمسح قطاع C واحد أو قطاعات C متعددة أو قطاع B، يرجى الرجوع إلى تعليمات Cscan)
يمكن استخدام واجهة المستخدم الرسومية (GUI) محليًا (تدعم .NET 2.0 فقط، يرجى اختيار إصدار Cscan وفقًا لإصدار .NET على جهازك أو الجهاز الهدف)

0x004 تنزيل Bin
قد يكون التجميع في نظام Windows مزعجًا بعض الشيء، لذا نوفر هنا الملفات المجمّعة مسبقًا
وهي ملفات exe خاصة بنظام Win7 x86، ويمكن استخدامها أيضًا على الأنظمة 64 بت
وملفات تنفيذية خاصة بـ Kali 2019 x64، أما الإصدارات الأخرى فقم بتجميعها بنفسك