
CVE-2019-0708 RDP RCE भेद्यता के लिए स्कैनर PoC
@JaGoTu और @zerosum0x0 द्वारा अप्रमाणित CVE-2019-0708 "BlueKeep" स्कैनर PoC।
तकनीकी विवरण: https://zerosum0x0.blogspot.com/2019/05/avoiding-dos-how-bluekeep-scanners-work.html
Metasploit मॉड्यूल को rapid7:master में खींच लिया गया है।
msf5> use auxiliary/scanner/rdp/cve_2019_0708_bluekeep
https://github.com/rapid7/metasploit-framework/pull/11869
यदि आप स्कैनर के C संस्करण के लिए यहाँ हैं, तो ErrataRob के इस प्रोजेक्ट के फोर्क को देखें जो अतिरिक्त वसा को हटाता है और बड़ी रेंज की स्कैनिंग को तेज़/आसान बनाता है।
https://github.com/robertdavidgraham/rdpscan
rdesktop का एक स्कैनर फोर्क जो यह पता लगा सकता है कि कोई होस्ट CVE-2019-0708 Microsoft Windows रिमोट डेस्कटॉप सेवाएँ रिमोट कोड निष्पादन भेद्यता के प्रति संवेदनशील है या नहीं। इससे सेवा अस्वीकार नहीं होनी चाहिए, लेकिन वर्षों में RDP स्टैक के सभी संवेदनशील संस्करणों में 100% गारंटी कभी नहीं होती। चूँकि यह अप्रमाणित है, स्कैनर NLA होस्ट के लिए विश्वसनीय परिणाम नहीं देगा (जो एक पुष्ट शमन है)।

रिपॉजिटरी में एक पूर्व-निर्मित rdesktop बाइनरी है, लेकिन यह सामान्य rdesktop निर्माण प्रक्रिया है:
git clone https://github.com/zerosum0x0/CVE-2019-0708.git
cd CVE-2019-0708/rdesktop-fork-bd6aa6acddf0ba640a49834807872f4cc0d0a773/
./bootstrap
./configure --disable-credssp --disable-smartcard
make
./rdesktop 192.168.1.7:3389
rdesktop का यह फोर्क केवल X11 GUI Linux वातावरण पर अच्छी तरह से समर्थित है। अन्य प्लेटफार्मों के लिए परिणाम भिन्न होंगे। कृपया सामान्य rdesktop संकलन निर्देश देखें या Docker इमेज कैसे बनाई जाती है, इस पर एक नज़र डालें।
आप Dockerfile का उपयोग करके स्रोत से भी निर्माण कर सकते हैं और फिर उस इमेज का उपयोग करके rdesktop चला सकते हैं:
docker build . -t cve-2019-0708:latest
docker run cve-2019-0708:latest 192.168.1.7:3389
किसी सबनेट या Shodan द्वारा अनुक्रमित होस्ट को स्कैन करने के लिए, Docker इमेज बनाएँ और scan_with_docker.py चलाएँ:
./scan_with_docker.py 'asn:ASXXXX port:3389'
Not a valid subnet. Trying to use as Shodan search terms ...
Shodan search returned 498 hosts, press enter to start scan
Vulnerable hosts:
x.x.x.x
x.x.x.x
[...]
./scan_with_docker.py 192.168.1.0/24
Vulnerable hosts:
192.168.1.28
192.168.1.30
[...]
भेद्यता के छोटे विवरण पहले से ही मुख्यधारा तक पहुँचने लगे हैं। यह उपकरण हमलावरों को सैद्धांतिक RCE के लिए मुफ्त सवारी नहीं देता है।
इस PoC को सेवा अस्वीकार ट्रिगर करने के लिए संशोधित करने से प्रवेश की बाधा कम हो जाती है, लेकिन इसके लिए कुछ प्रयास की भी आवश्यकता होगी। हमने मूल रूप से यह स्पष्टीकरण नहीं दिया कि यह स्कैनर कैसे काम करता है, सिवाय उपयोगकर्ता को यह बताने के कि यह परीक्षण में सटीक प्रतीत होता है और एक तार्किक पथ का अनुसरण करता है।
सिस्टम प्रशासकों को संवेदनशील होस्ट की खोज के लिए इस तरह के उपकरणों की आवश्यकता होती है। यह उपकरण केवल कानूनी उद्देश्यों के लिए और सुरक्षा समुदाय की इस भेद्यता की समझ को आगे बढ़ाने के लिए प्रदान किया गया है। चूँकि यह PoC सक्रिय रूप से भेद्यता का शोषण करता है, बिना पूर्व अनुमति के लक्ष्यों के विरुद्ध उपयोग न करें।
rdesktop फोर्क GPLv3 के अंतर्गत लाइसेंस प्राप्त है।
Metasploit मॉड्यूल Apache 2.0 के अंतर्गत लाइसेंस प्राप्त है।