
Batch-Scanning-Tool zur Erkennung der Sicherheitslücke CVE-2019-0708 (BlueKeep) auf Windows-Systemen, unterstützt Einzel- und Mehrfach-IP-Scanning mit benutzerdefinierten IP-Listen und Ausgabespeicherung.
Diese Stapelerkennung basiert auf dem öffentlichen, verlustfreien Erkennungstool von 360 (0708detector.exe) und bietet folgende Funktionen:
双击0708detector-全自动批量版.exe即可使用!
Die Stapelerkennung unterstützt benutzerdefinierte IP-Listen für die Erkennung und benutzerdefinierte Speicherorte für die Sammlung von IPs mit Schwachstellen.
Ein Nachteil der Stapelerkennung ist, dass der Thread auf 1 gesetzt ist, was bei einer sehr großen Anzahl von Ziel-IPs sehr langsam sein kann. Der Vorteil ist jedoch, dass die Verwendung sehr einfach ist: Solange das System Windows ist, kann es ohne Installation von etwas verwendet werden.
3389.txt und 0708.txt sind hier relative Pfade; Sie können auch beliebig Ihre eigenen Dateispeicherorte festlegen.
Dabei ist 3389.txt die Liste der zu überprüfenden IPs.
Das Format ist:
192.168.80.1
192.168.80.3
192.168.80.16
xxx.xx.xx.xxx
Stellen Sie einfach sicher, dass jede Zeile eine IP enthält.
Manchmal müssen wir einen Netzwerkbereich auf Hosts überprüfen, ob die Schwachstelle vorhanden ist. Ich verwende gerne db_nmap von msf, um den Port 3389 zu scannen. Nach dem Scannen suche ich mit search -S open, kopiere die Ergebnisse und verarbeite sie mit regulären Ausdrücken. So habe ich schnell eine Liste der zu überprüfenden IPs erstellt.