
CVE-2019-0708
Simple envoltorio sobre PoC de @zerosum0x0 para verificar CVE-2019-0708 en redes grandes con subprocesos múltiples.
En primer lugar, debes descargar e instalar el original:
git clone https://github.com/zerosum0x0/CVE-2019-0708.git
cd CVE-2019-0708/rdesktop-fork-bd6aa6acddf0ba640a49834807872f4cc0d0a773/
./bootstrap
./configure --disable-credssp --disable-smartcard
make
Recomendamos encarecidamente leer el README original de original
Luego, escanea tu red y encuentra los puertos 3389/tcp abiertos y guarda las direcciones encontradas en un archivo. Puedes usar masscan/nmap/etc. para este propósito.
go get -v github.com/Rostelecom-CERT/bluekeepscan
cd $GOPATH/github.com/Rostelecom-CERT/bluekeepscan/cmd/bluekeepscan/main
go run main.go -f FILE_WITH_IP -b PATH_TO_RDESKTOP
Si no tienes Go, puedes ejecutar el archivo binario
./bluekeepscan -f FILE_WITH_IP -b PATH_TO_RDESKTOP
bluekeepscan crea un archivo log.log con los resultados.