
CVE-2019-0708, Un outil qui chasse en masse la vulnérabilité BlueKeep pour l'exploitation.
CVE-2019-0708
Ce script utilise le module metasploit pour scanner et vérifier si la vulnérabilité CVE-2019-0708 existe ou non. L'objectif est de vérifier et de confirmer si les ordinateurs de l'organisation sont réellement vulnérables ou non, plutôt que de se baser sur une simple vérification de version et d'autres paramètres non satisfaits. Ce vérificateur résout ce problème. Il chasse et exploite, il suffit d'obtenir la liste des adresses IP auprès du responsable informatique. Cela réduit de 10 fois le travail des services de sécurité. À ce jour, l'attaque la plus courante contre AD est EternalBlue.
Installation et utilisation :
Pour installer, clonez ce dépôt.
cd Bluekeep-Hunter
chmod +x bluekeephunter.sh
./bluekeephunter.sh targets.txt
Supplément : Pour voir l'utilisation, exécutez ./blukeephunter.sh -h
DÉMONSTRATION :
