
Outil de scan par lots pour la détection de la vulnérabilité CVE-2019-0708 (BlueKeep) sur les systèmes Windows, prenant en charge le scan mono et multi-IP avec des listes IP personnalisées et le stockage de sortie.
Cette détection en masse est basée sur l'outil de détection non destructif publié par 360 (0708detector.exe), avec les fonctionnalités suivantes :
Double-cliquez sur 0708detector-全自动批量版.exe pour l'utiliser !
La détection en masse prend en charge la liste d'IP à vérifier personnalisée et l'emplacement de stockage personnalisé pour l'ensemble des IP présentant des vulnérabilités.
Un inconvénient de la détection en masse est que le nombre de threads est de 1, ce qui la rend particulièrement lente lorsque le nombre d'IP cibles est très important. Cependant, l'avantage est qu'elle est très simple à utiliser : il suffit que le système soit Windows, aucune installation supplémentaire n'est nécessaire.

Ici, 3389.txt et 0708.txt sont des chemins relatifs. Vous pouvez également définir librement l'emplacement de vos propres fichiers.
3389.txt est la liste des IP à vérifier.
Le format est le suivant :
192.168.80.1
192.168.80.3
192.168.80.16
xxx.xx.xx.xxx
Assurez-vous simplement qu'il y a une IP par ligne.
Parfois, nous avons besoin de vérifier en masse les hôtes d'un sous-réseau pour savoir s'ils présentent cette vulnérabilité. Personnellement, j'aime utiliser db_nmap de msf pour scanner le port 3389, puis chercher avec search -S open, copier et traiter avec une expression régulière pour obtenir rapidement cette liste d'IP à vérifier.