
CVE-2019-0708-Msf-Verifizierung
Nicht authentifizierter CVE-2019-0708 "BlueKeep" Scanner PoC von @JaGoTu und @zerosum0x0.
Technische Details: https://zerosum0x0.blogspot.com/2019/05/avoiding-dos-how-bluekeep-scanners-work.html
Das Metasploit-Modul wurde in rapid7:master übernommen.
msf5> use auxiliary/scanner/rdp/cve_2019_0708_bluekeep
https://github.com/rapid7/metasploit-framework/pull/11869
Wenn Sie wegen der C-Version des Scanners hier sind, schauen Sie sich ErrataRob's Fork dieses Projekts an, der überflüssige Teile entfernt und das Scannen großer Bereiche schneller/einfacher macht.
https://github.com/robertdavidgraham/rdpscan
Ein Scanner-Fork von rdesktop, der erkennen kann, ob ein Host anfällig für die Sicherheitsanfälligkeit CVE-2019-0708 (Microsoft Windows Remotedesktopdienste – Remotecodeausführung) ist. Es sollte keinen Denial-of-Service verursachen, aber es gibt keine 100%ige Garantie über alle anfälligen Versionen des RDP-Stacks der letzten Jahre hinweg. Da er nicht authentifiziert ist, liefert der Scanner für NLA-Hosts (die eine bestätigte Gegenmaßnahme darstellen) keine zuverlässigen Ergebnisse.

Es gibt ein vorgefertigtes rdesktop-Binary im Repository, aber es ist ein normaler rdesktop-Build-Prozess:
git clone https://github.com/zerosum0x0/CVE-2019-0708.git
cd CVE-2019-0708/rdesktop-fork-bd6aa6acddf0ba640a49834807872f4cc0d0a773/
./bootstrap
./configure --disable-credssp --disable-smartcard
make
./rdesktop 192.168.1.7:3389
Dieser Fork von rdesktop wird nur in einer X11-GUI-Linux-Umgebung gut unterstützt. Die Ergebnisse variieren auf anderen Plattformen. Bitte beachten Sie die normalen rdesktop-Kompilierungsanweisungen oder sehen Sie sich an, wie das Docker-Image erstellt wird.
Sie können auch aus dem Quellcode mit dem Dockerfile bauen und dann rdesktop mit diesem Image ausführen:
docker build . -t cve-2019-0708:latest
docker run cve-2019-0708:latest 192.168.1.7:3389
Um ein Subnetz oder von Shodan indizierte Hosts zu scannen, bauen Sie das Docker-Image und führen Sie scan_with_docker.py aus:
./scan_with_docker.py 'asn:ASXXXX port:3389'
Not a valid subnet. Trying to use as Shodan search terms ...
Shodan search returned 498 hosts, press enter to start scan
Vulnerable hosts:
x.x.x.x
x.x.x.x
[...]
./scan_with_docker.py 192.168.1.0/24
Vulnerable hosts:
192.168.1.28
192.168.1.30
[...]
Kleine Details der Sicherheitsanfälligkeit haben bereits begonnen, in den Mainstream zu gelangen. Dieses Tool gewährt Angreifern keinen Freifahrtschein zu einer theoretischen RCE.
Die Modifikation dieses PoC, um den Denial-of-Service auszulösen, senkt zwar die Einstiegshürde, erfordert aber auch einiges an Aufwand. Wir haben ursprünglich keine Erklärung zur Funktionsweise dieses Scanners gegeben, außer dem Hinweis, dass er in Tests genau zu sein scheint und einem logischen Pfad folgt.
Systemadministratoren benötigen Tools wie dieses, um anfällige Hosts zu entdecken. Dieses Tool wird nur für legale Zwecke angeboten, um das Verständnis der Sicherheitsgemeinschaft für diese Sicherheitsanfälligkeit zu fördern. Da dieser PoC die Sicherheitsanfälligkeit aktiv ausnutzt, verwenden Sie es nicht gegen Ziele ohne vorherige Genehmigung.
Der rdesktop-Fork ist unter GPLv3 lizenziert.
Das Metasploit-Modul ist unter Apache 2.0 lizenziert.