
Scanner PoC pour la vulnérabilité CVE-2019-0708 (RDP RCE)
Scanner PoC pour CVE-2019-0708 par @JaGoTu et @zerosum0x0.

Un fork scanner de rdesktop qui peut détecter si un hôte est vulnérable à la vulnérabilité d'exécution de code à distance des services Bureau à distance Microsoft Windows CVE-2019-0708.
Il ne devrait pas provoquer de déni de service, mais il n'y a pas de garantie à 100 % sur toutes les versions vulnérables de la pile RDP au fil des ans.
Il y a aussi un module Metasploit, qui est un travail en cours (MSF n'a pas de bibliothèque RDP).
Un binaire pré-compilé est fourni, mais les étapes pour compiler depuis les sources sont les suivantes :
git clone https://github.com/zerosum0x0/CVE-2019-0708.git
cd CVE-2019-0708/rdesktop-fork-bd6aa6acddf0ba640a49834807872f4cc0d0a773/
./bootstrap
./configure --disable-credssp --disable-smartcard
make
Veuillez vous référer aux instructions de compilation normales de rdesktop.
De petits détails de la vulnérabilité ont déjà commencé à atteindre le grand public. Cet outil ne permet en aucun cas aux attaquants d'atteindre une RCE théorique.
Modifier ce PoC pour déclencher le déni de service abaisse la barre, mais demandera également un certain effort. Nous n'offrons aucune explication sur le fonctionnement de ce scanner, si ce n'est pour dire à l'utilisateur qu'il semble être précis lors des tests et qu'il suit un chemin logique.
Les administrateurs système ont besoin d'outils comme celui-ci pour découvrir les hôtes vulnérables. Cet outil est proposé uniquement à des fins légales et pour faire progresser la compréhension de cette vulnérabilité par la communauté de la sécurité.
Le fork rdesktop est sous licence GPLv3.
Le module Metasploit est sous licence Apache 2.0.