
Herramienta de escaneo por lotes para la detección de la vulnerabilidad CVE-2019-0708 (BlueKeep) en sistemas Windows, que admite escaneo de IP única y múltiple con listas de IP personalizadas y almacenamiento de salida.
Esta detección masiva se basa en la herramienta de detección no invasiva publicada por 360 (0708detector.exe), con las siguientes funciones:
¡Haga doble clic en 0708detector-全自动批量版.exe para usarlo!
La detección masiva admite personalizar la lista de IPs a detectar y la ubicación de almacenamiento del conjunto de IPs vulnerables.
Un inconveniente de la detección masiva es que el hilo es 1, lo que lo hace muy lento cuando el número de IPs objetivo es particularmente grande. Sin embargo, la ventaja es que es muy fácil de usar: solo necesita un sistema Windows y no requiere instalar nada.

Tanto 3389.txt como 0708.txt son rutas relativas aquí; también puede establecer la ubicación de sus propios archivos según lo desee.
Donde 3389.txt es la lista de IPs a detectar.
El formato es:
192.168.80.1
192.168.80.3
192.168.80.16
xxx.xx.xx.xxx
Solo asegúrese de que cada línea contenga una IP.
A veces necesitamos detectar de forma masiva los hosts de un segmento de red para ver si existe esta vulnerabilidad. Personalmente, prefiero usar el db_nmap de msf para escanear el puerto 3389, luego de escanear usar search -S open, copiar y procesar con expresiones regulares. Así la lista de IPs a detectar se prepara rápidamente.