
ماسح ضوئي PoC لثغرة CVE-2019-0708 RDP RCE
ماسح ضوئي لـ CVE-2019-0708 من إعداد @JaGoTu و @zerosum0x0.

فرع ماسح ضوئي لـ rdesktop يمكنه اكتشاف ما إذا كان المضيف عرضة للثغرة CVE-2019-0708 في خدمة سطح المكتب البعيد من مايكروسوفت ويندوز (Remote Desktop Services Remote Code Execution).
من المفترض ألا يتسبب في رفض الخدمة (Denial-of-Service)، لكن لا يوجد ضمان بنسبة 100% عبر جميع الإصدارات المعرضة للخطر من مكدس RDP عبر السنوات.
يوجد أيضًا وحدة Metasploit، وهي قيد العمل حاليًا (لا يحتوي MSF على مكتبة RDP).
يوجد ملف ثنائي مُجهَّز مسبقًا، لكن خطوات البناء من المصدر هي كما يلي:
git clone https://github.com/zerosum0x0/CVE-2019-0708.git
cd CVE-2019-0708/rdesktop-fork-bd6aa6acddf0ba640a49834807872f4cc0d0a773/
./bootstrap
./configure --disable-credssp --disable-smartcard
make
يُرجى الرجوع إلى تعليمات التجميع العادية لـ rdesktop.
بدأت تفاصيل صغيرة من الثغرة تصل إلى التيار الرئيسي. هذه الأداة لا تمكن المهاجمين بأي حال من تحقيق RCE نظري.
تعديل هذه الـ PoC للتسبب في رفض الخدمة يُخفِّض العائق ولكنه سيتطلب أيضًا قدرًا من الجهد. نحن لا نقدم شرحًا لكيفية عمل هذا الماسح غير إخبار المستخدم بأنه يبدو دقيقًا في الاختبارات ويتبع مسارًا منطقيًا.
يحتاج مسؤولو الأنظمة إلى أدوات مثل هذه لاكتشاف المضيفين المعرضين للخطر. تُقدم هذه الأداة للأغراض القانونية فقط ولتعزيز فهم مجتمع الأمان لهذه الثغرة.
فرع rdesktop مرخص بموجب GPLv3.
وحدة Metasploit مرخصة بموجب Apache 2.0.