
Escáner por lotes para la vulnerabilidad RDP CVE-2019-0708 (BlueKeep) con soporte para Windows y Linux, utilizando rdpscan y Cscan personalizado para detección masiva de rangos IP.
0x001 Detección en Windows
https://github.com/robertdavidgraham/rdpscanC:\Users\K8team\Desktop\rdpscan-master\vs10\Release 的目录
2019/06/02 02:11 <DIR> . 2019/06/02 02:11 <DIR> .. 2019/06/02 01:55 2,582,016 libcrypto-1_1.dll 2019/06/02 01:57 619,520 libssl-1_1.dll 2019/06/02 02:04 172,032 rdpscan.exe 3 个文件 3,373,568 字节 2 个目录 2,462,433,280 可用字节
C:\Users\K8team\Desktop\rdpscan-master\vs10\Release>rdpscan 192.168.1.101-192.168.1.105 192.168.1.101 - VULNERABLE - CVE-2019-0708 192.168.1.102 - VULNERABLE - CVE-2019-0708
C:\Users\K8team\Desktop\rdpscan-master\vs10\Release>rdpscan 192.168.1.101-192.168.1.105 192.168.1.102 - SAFE - CredSSP/NLA required 192.168.1.101 - VULNERABLE - CVE-2019-0708

0x002 Detección en Linux
https://github.com/SugiB3o/Check-vuln-CVE-2019-0708root@kali:~/Desktop# ./rdesktop 192.168.1.101:3389 ERROR: Failed to open keymap en-us [+] Registering MS_T120 channel. Failed to negotiate protocol, retrying with plain RDP. [+] Sending MS_T120 check packet (size: 0x20 - offset: 0x8) [+] Sending MS_T120 check packet (size: 0x10 - offset: 0x4) [!] Target is VULNERABLE!!!

0x003 Detección masiva con Cscan
Copie rdpscan.exe y los archivos dll al directorio Cscan, cree un archivo Cscan.ini con el siguiente contenido
[Cscan] exe=rdpscan.exe arg=$ip$
Escaneo masivo
Cscan.exe 192.168.1.101/24 (Escanee un solo segmento C, para múltiples segmentos C o segmentos B consulte la documentación de Cscan)
Se puede usar la GUI localmente (solo .NET 2.0, seleccione la versión de Cscan según la versión de .NET de su equipo o del equipo objetivo)

0x004 Descarga de Binarios
La compilación en Windows puede ser complicada, aquí se proporcionan los binarios precompilados
Son el exe para Win7 x86, por supuesto también se puede usar en sistemas de 64 bits
El ejecutable para Kali 2019 x64, para otras versiones compile usted mismo