
تحقق من الثغرة CVE 2019-0708
ماسح ضوئي (PoC) بدون مصادقة لثغرة CVE-2019-0708 "BlueKeep"، من إعداد @JaGoTu و@zerosum0x0.
طلب سحب وحدة Metasploit: https://github.com/rapid7/metasploit-framework/pull/11869

نسخة معدلة (fork) من rdesktop تعمل كماسح ضوئي يمكنها اكتشاف ما إذا كان المضيف معرّضًا لثغرة CVE-2019-0708، وهي ثغرة تنفيذ التعليمات البرمجية عن بُعد في خدمات سطح المكتب البعيد (Remote Desktop Services) في نظام Microsoft Windows. لا ينبغي أن تسبب رفض الخدمة (denial-of-service)، لكن لا يوجد ضمان بنسبة 100% عبر جميع الإصدارات المعرّضة للخطر من حزمة RDP على مر السنين. وبما أن الماسح لا يتطلب مصادقة، فإن نتائجه لن تكون موثوقة للمضيفات التي تستخدم NLA (وهو إجراء تخفيف مؤكد).
يوجد أيضًا وحدة Metasploit، وهي حاليًا عمل قيد التطوير (لا تمتلك MSF مكتبة RDP).
يوجد ملف ثنائي جاهز لـ rdesktop في المستودع، لكن عملية البناء هي نفسها عملية بناء rdesktop العادية:
git clone https://github.com/zerosum0x0/CVE-2019-0708.git
cd CVE-2019-0708/rdesktop-fork-bd6aa6acddf0ba640a49834807872f4cc0d0a773/
./bootstrap
./configure --disable-credssp --disable-smartcard
make
./rdesktop 192.168.1.7:3389
نسخة rdesktop المعدلة هذه مدعومة جيدًا فقط على بيئة Linux بواجهة رسومية X11. قد تختلف النتائج على المنصات الأخرى. يُرجى الرجوع إلى تعليمات تجميع rdesktop العادية أو إلقاء نظرة على كيفية بناء صورة Docker.
يمكنك أيضًا البناء من المصدر باستخدام Dockerfile ثم تشغيل rdesktop باستخدام تلك الصورة:
docker build . -t cve-2019-0708:latest
docker run cve-2019-0708:latest 192.168.1.7:3389
بدأت تفاصيل صغيرة من الثغرة تصل إلى الجمهور العام بالفعل. هذه الأداة لا تمنح المهاجمين فرصة سهلة للوصول إلى RCE نظري.
تعديل هذا PoC لاستغلال رفض الخدمة يخفض بالفعل من حاجز الدخول ولكنه يتطلب أيضًا قدرًا من الجهد. لا نقدم حاليًا أي شرح لكيفية عمل هذا الماسح سوى إخبار المستخدم بأنه يبدو دقيقًا في الاختبارات ويتبع مسارًا منطقيًا.
يحتاج مسؤولو الأنظمة إلى أدوات مثل هذه لاكتشاف المضيفات المعرّضة للخطر. هذه الأداة مقدمة للأغراض القانونية فقط ولتطوير فهم مجتمع الأمن لهذه الثغرة. نظرًا لأن هذا PoC يستغل الثغرة فعليًا، فلا تستخدمه ضد أهداف دون إذن مسبق.
نسخة rdesktop المعدلة مرخصة بموجب GPLv3. وحدة Metasploit مرخصة بموجب Apache 2.0. المرجع: https://github.com/zerosum0x0/CVE-2019-0708