
Massenerkennungstool für die 3389 Remote Desktop Code Execution Schwachstelle CVE-2019-0708 (Rdpscan Bluekeep Check)
0x001 Überprüfung unter Windows
https://github.com/robertdavidgraham/rdpscanC:\Users\K8team\Desktop\rdpscan-master\vs10\Release 的目录
2019/06/02 02:11 <DIR> . 2019/06/02 02:11 <DIR> .. 2019/06/02 01:55 2,582,016 libcrypto-1_1.dll 2019/06/02 01:57 619,520 libssl-1_1.dll 2019/06/02 02:04 172,032 rdpscan.exe 3 个文件 3,373,568 字节 2 个目录 2,462,433,280 可用字节
C:\Users\K8team\Desktop\rdpscan-master\vs10\Release>rdpscan 192.168.1.101-192.168.1.105 192.168.1.101 - VULNERABLE - CVE-2019-0708 192.168.1.102 - VULNERABLE - CVE-2019-0708
C:\Users\K8team\Desktop\rdpscan-master\vs10\Release>rdpscan 192.168.1.101-192.168.1.105 192.168.1.102 - SAFE - CredSSP/NLA required 192.168.1.101 - VULNERABLE - CVE-2019-0708

0x002 Überprüfung unter Linux
https://github.com/SugiB3o/Check-vuln-CVE-2019-0708root@kali:~/Desktop# ./rdesktop 192.168.1.101:3389 ERROR: Failed to open keymap en-us [+] Registering MS_T120 channel. Failed to negotiate protocol, retrying with plain RDP. [+] Sending MS_T120 check packet (size: 0x20 - offset: 0x8) [+] Sending MS_T120 check packet (size: 0x10 - offset: 0x4) [!] Target is VULNERABLE!!!

0x003 Massenscan mit Cscan
Kopieren Sie rdpscan.exe und die DLL-Dateien in das Cscan-Verzeichnis und erstellen Sie eine neue Datei Cscan.ini mit folgendem Inhalt:
[Cscan] exe=rdpscan.exe arg=$ip$
Massen-Scan
Cscan.exe 192.168.1.101/24 (scannen eines einzelnen C-Segments, mehrere C-Segmente oder B-Segmente siehe Cscan-Dokumentation)
Lokal kann die GUI verwendet werden (nur .NET 2.0, bitte wählen Sie die Cscan-Version basierend auf Ihrer eigenen oder der .NET-Version des Zielcomputers)

0x004 Binärdateien herunterladen
Kompilieren unter Windows kann mühsam sein, daher werden hier fertige Builds bereitgestellt.
Nämlich eine EXE für Win7 x86, die natürlich auch unter 64-Bit-Systemen verwendet werden kann.
Eine ausführbare Datei für Kali 2019 x64, andere Versionen bitte selbst kompilieren.