
Escáner PoC para la vulnerabilidad RCE de RDP CVE-2019-0708
Escáner PoC de CVE-2019-0708 por @JaGoTu y @zerosum0x0.

Un fork de rdesktop con escáner que puede detectar si un host es vulnerable a la vulnerabilidad CVE-2019-0708 de ejecución remota de código en Microsoft Windows Remote Desktop Services.
No debería provocar denegación de servicio, pero no hay una garantía del 100% en todas las versiones vulnerables de la pila RDP a lo largo de los años.
También hay un módulo de Metasploit, que es actualmente un trabajo en curso (MSF no tiene una librería de RDP).
Hay un binario precompilado, pero los pasos para compilar desde el código fuente son los siguientes:
git clone https://github.com/zerosum0x0/CVE-2019-0708.git
cd CVE-2019-0708/rdesktop-fork-bd6aa6acddf0ba640a49834807872f4cc0d0a773/
./bootstrap
./configure --disable-credssp --disable-smartcard
make
Consulte las instrucciones habituales de compilación de rdesktop.
Pequeños detalles de la vulnerabilidad ya han comenzado a llegar al público general. Esta herramienta de ninguna manera permite a los atacantes lograr una RCE teórica.
Modificar este PoC para desencadenar la denegación de servicio sí reduce el listón, pero también requerirá cierto esfuerzo. No ofrecemos explicación alguna sobre cómo funciona este escáner, salvo decirle al usuario que parece ser preciso en las pruebas y que sigue una ruta lógica.
Los administradores de sistemas necesitan herramientas como esta para descubrir hosts vulnerables. Esta herramienta se ofrece únicamente con fines legales y para impulsar la comprensión de esta vulnerabilidad en la comunidad de seguridad.
El fork de rdesktop está licenciado bajo GPLv3.
El módulo de Metasploit está licenciado bajo Apache 2.0.