
CVE-2019-0708
Einfacher Wrapper über PoC von @zerosum0x0 zur Überprüfung von CVE-2019-0708 in großen Netzwerken im Multithreading.
Zunächst sollten Sie das Original herunterladen und installieren:
git clone https://github.com/zerosum0x0/CVE-2019-0708.git
cd CVE-2019-0708/rdesktop-fork-bd6aa6acddf0ba640a49834807872f4cc0d0a773/
./bootstrap
./configure --disable-credssp --disable-smartcard
make
Wir empfehlen dringend, die ursprüngliche README von original zu lesen.
Scannen Sie dann Ihr Netzwerk und suchen Sie offene 3389/tcp-Ports und schreiben Sie die gefundenen Adressen in eine Datei. Sie können masscan/nmap/etc. für diesen Zweck verwenden.
go get -v github.com/Rostelecom-CERT/bluekeepscan
cd $GOPATH/github.com/Rostelecom-CERT/bluekeepscan/cmd/bluekeepscan/main
go run main.go -f FILE_WITH_IP -b PATH_TO_RDESKTOP
Wenn Sie Go nicht haben, können Sie die Binärdatei starten:
./bluekeepscan -f FILE_WITH_IP -b PATH_TO_RDESKTOP
bluekeepscan erstellt eine Datei log.log mit den Ergebnissen.