
CVE-2019-0708-Msf-सत्यापन
बिना प्रमाणीकरण वाला CVE-2019-0708 "BlueKeep" स्कैनर PoC @JaGoTu और @zerosum0x0 द्वारा।
तकनीकी विवरण: https://zerosum0x0.blogspot.com/2019/05/avoiding-dos-how-bluekeep-scanners-work.html
Metasploit मॉड्यूल को rapid7:master में मर्ज कर दिया गया है।
msf5> use auxiliary/scanner/rdp/cve_2019_0708_bluekeep
https://github.com/rapid7/metasploit-framework/pull/11869
यदि आप स्कैनर के C संस्करण के लिए यहाँ आए हैं, तो ErrataRob का इस प्रोजेक्ट का फोर्क देखें, जो अनावश्यक भाग को हटाकर बड़ी रेंज को स्कैन करना तेज़/आसान बना देता है।
https://github.com/robertdavidgraham/rdpscan
rdesktop का एक स्कैनर फोर्क जो यह पता लगा सकता है कि कोई होस्ट CVE-2019-0708 Microsoft Windows Remote Desktop Services Remote Code Execution भेद्यता के प्रति संवेदनशील है या नहीं। इससे denial-of-service नहीं होना चाहिए, लेकिन वर्षों के दौरान RDP स्टैक के सभी संवेदनशील संस्करणों पर कभी 100% गारंटी नहीं होती। चूँकि यह बिना प्रमाणीकरण वाला है, इसलिए स्कैनर को NLA होस्ट्स के लिए विश्वसनीय परिणाम नहीं मिलेंगे (जो एक पुष्टिकृत शमन है)।

रिपॉजिटरी में पहले से तैयार rdesktop बाइनरी है, लेकिन यह एक सामान्य rdesktop निर्माण प्रक्रिया है:
git clone https://github.com/zerosum0x0/CVE-2019-0708.git
cd CVE-2019-0708/rdesktop-fork-bd6aa6acddf0ba640a49834807872f4cc0d0a773/
./bootstrap
./configure --disable-credssp --disable-smartcard
make
./rdesktop 192.168.1.7:3389
rdesktop का यह फोर्क केवल X11 GUI Linux वातावरण पर ही अच्छी तरह समर्थित है। अन्य प्लेटफार्मों के लिए परिणाम भिन्न हो सकते हैं। कृपया सामान्य rdesktop संकलन निर्देश देखें या Docker छवि कैसे बनाई जाती है, इस पर एक नज़र डालें।
आप Dockerfile का उपयोग करके स्रोत से भी निर्माण कर सकते हैं और फिर उस छवि का उपयोग करके rdesktop चला सकते हैं:
docker build . -t cve-2019-0708:latest
docker run cve-2019-0708:latest 192.168.1.7:3389
Shodan द्वारा अनुक्रमित किसी सबनेट या होस्ट्स को स्कैन करने के लिए, Docker छवि बनाएँ और scan_with_docker.py चलाएँ:
./scan_with_docker.py 'asn:ASXXXX port:3389'
Not a valid subnet. Trying to use as Shodan search terms ...
Shodan search returned 498 hosts, press enter to start scan
Vulnerable hosts:
x.x.x.x
x.x.x.x
[...]
./scan_with_docker.py 192.168.1.0/24
Vulnerable hosts:
192.168.1.28
192.168.1.30
[...]
भेद्यता के छोटे विवरण पहले ही मुख्यधारा तक पहुँचने लगे हैं। यह उपकरण हमलावरों को किसी सैद्धांतिक RCE तक बिना प्रयास के पहुँच प्रदान नहीं करता।
इस PoC को संशोधित करके denial-of-service को ट्रिगर करने से प्रवेश की बाधा कम हो जाती है, लेकिन इसके लिए कुछ प्रयास की भी आवश्यकता होगी। हमने मूल रूप से यह स्पष्टीकरण नहीं दिया कि यह स्कैनर कैसे काम करता है, सिवाय उपयोगकर्ता को यह बताने के कि यह परीक्षण में सटीक प्रतीत होता है और एक तार्किक पथ का अनुसरण करता है।
सिस्टम प्रशासकों को असुरक्षित होस्ट्स की खोज के लिए ऐसे उपकरणों की आवश्यकता होती है। यह उपकरण केवल कानूनी उद्देश्यों के लिए और सुरक्षा समुदाय की इस भेद्यता की समझ को आगे बढ़ाने के लिए प्रदान किया गया है। चूँकि यह PoC सक्रिय रूप से भेद्यता का शोषण करता है, बिना पूर्व अनुमति के लक्ष्यों के विरुद्ध इसका उपयोग न करें।
rdesktop फोर्क GPLv3 के अंतर्गत लाइसेंस प्राप्त है।
Metasploit मॉड्यूल Apache 2.0 के अंतर्गत लाइसेंस प्राप्त है।