
Scanner PoC pour la vulnérabilité RCE RDP CVE-2019-0708
PoC non authentifié du scanner CVE-2019-0708 "BlueKeep" par @JaGoTu et @zerosum0x0.
Détails techniques : https://zerosum0x0.blogspot.com/2019/05/avoiding-dos-how-bluekeep-scanners-work.html
Le module Metasploit a été intégré dans rapid7:master.
msf5> use auxiliary/scanner/rdp/cve_2019_0708_bluekeep
https://github.com/rapid7/metasploit-framework/pull/11869
Si vous êtes ici pour la version C du scanner, consultez le fork d'ErrataRob de ce projet qui élimine davantage de superflu et rend le scan d'une large plage plus rapide/facile.
https://github.com/robertdavidgraham/rdpscan
Un fork du scanner rdesktop qui peut détecter si un hôte est vulnérable à la vulnérabilité CVE-2019-0708 d'exécution de code à distance dans les services Bureau à distance de Microsoft Windows. Il ne devrait pas provoquer de déni de service, mais il n'y a jamais de garantie à 100% sur toutes les versions vulnérables de la pile RDP au fil des ans. Comme il n'est pas authentifié, le scanner n'aura pas de résultats fiables pour les hôtes NLA (ce qui est une mitigation confirmée).

Il y a un binaire rdesktop pré-construit dans le dépôt, mais voici le processus normal de compilation de rdesktop :
git clone https://github.com/zerosum0x0/CVE-2019-0708.git
cd CVE-2019-0708/rdesktop-fork-bd6aa6acddf0ba640a49834807872f4cc0d0a773/
./bootstrap
./configure --disable-credssp --disable-smartcard
make
./rdesktop 192.168.1.7:3389
Ce fork de rdesktop est seulement bien soutenu sur un environnement Linux avec interface graphique X11. Les résultats varieront pour d'autres plateformes. Veuillez vous référer aux instructions de compilation normales de rdesktop ou jeter un œil à la façon dont l'image Docker est construite.
Vous pouvez également construire à partir des sources en utilisant le Dockerfile, puis exécuter rdesktop avec cette image :
docker build . -t cve-2019-0708:latest
docker run cve-2019-0708:latest 192.168.1.7:3389
Pour scanner un sous-réseau ou des hôtes indexés par Shodan, construisez l'image Docker et exécutez scan_with_docker.py :
./scan_with_docker.py 'asn:ASXXXX port:3389'
Not a valid subnet. Trying to use as Shodan search terms ...
Shodan search returned 498 hosts, press enter to start scan
Vulnerable hosts:
x.x.x.x
x.x.x.x
[...]
./scan_with_docker.py 192.168.1.0/24
Vulnerable hosts:
192.168.1.28
192.168.1.30
[...]
De petits détails de la vulnérabilité ont déjà commencé à atteindre le grand public. Cet outil n'offre pas aux attaquants un accès facile à une RCE théorique.
Modifier ce PoC pour déclencher le déni de service abaisse bien la barrière à l'entrée, mais demandera également un certain effort. Nous n'avions pas initialement fourni d'explication sur le fonctionnement de ce scanner, autre que de dire à l'utilisateur qu'il semble précis lors des tests et qu'il suit une logique.
Les administrateurs système ont besoin d'outils comme celui-ci pour découvrir les hôtes vulnérables. Cet outil est proposé uniquement à des fins légales et pour faire avancer la compréhension de cette vulnérabilité par la communauté de la sécurité. Comme ce PoC exploite activement la vulnérabilité, ne l'utilisez pas contre des cibles sans autorisation préalable.
Le fork de rdesktop est sous licence GPLv3.
Le module Metasploit est sous licence Apache 2.0.