
CVE-2019-0708
बड़े नेटवर्क में CVE-2019-0708 की जाँच के लिए @zerosum0x0 के PoC पर सरल रैपर, मल्टीथ्रेडिंग में।
सबसे पहले आपको मूल को डाउनलोड और इंस्टॉल करना चाहिए:
git clone https://github.com/zerosum0x0/CVE-2019-0708.git
cd CVE-2019-0708/rdesktop-fork-bd6aa6acddf0ba640a49834807872f4cc0d0a773/
./bootstrap
./configure --disable-credssp --disable-smartcard
make
हम दृढ़ता से मूल से मूल README पढ़ने की सलाह देते हैं।
फिर अपने नेटवर्क को स्कैन करें और खुले 3389/tcp पोर्ट खोजें और मिले पतों को फ़ाइल में डालें। आप इस उद्देश्य के लिए masscan/nmap/आदि का उपयोग कर सकते हैं।
go get -v github.com/Rostelecom-CERT/bluekeepscan
cd $GOPATH/github.com/Rostelecom-CERT/bluekeepscan/cmd/bluekeepscan/main
go run main.go -f FILE_WITH_IP -b PATH_TO_RDESKTOP
यदि आपके पास go नहीं है, तो आप बाइनरी फ़ाइल चला सकते हैं
./bluekeepscan -f FILE_WITH_IP -b PATH_TO_RDESKTOP
bluekeepscan परिणामों के साथ log.log फ़ाइल बनाता है।