
TLS/SSL और x509 समर्थन के साथ Bluekeep भेद्यता (CVE-2019-0708) का पता लगाने के लिए पायथन स्क्रिप्ट
ब्लूकीप कमजोरी का पता लगाने के लिए पायथन स्क्रिप्ट - CVE-2019-0708 - TLS/SSL समर्थन के साथ
यह कार्य @zerosum0x0 द्वारा लिखित Metasploit मॉड्यूल से व्युत्पन्न है https://github.com/zerosum0x0/CVE-2019-0708
RC4 लिया गया है https://github.com/DavidBuchanan314/rc4 से
detect_bluekeep.py को pyasn1 और cryptography पायथन मॉड्यूल की आवश्यकता है।
उन्हें निम्नलिखित तरीकों से स्थापित करें
pip install -r requirements.txt
या
pip3 install pyasn1 pyasn1_modules cryptography
x509 प्रमाणपत्रों का हैंडलिंग जोड़ा गया। मुद्दा #3 ठीक किया गया
संस्करण 0.9 और 0.10 का उपयोग न करें, वे टूटे हुए हैं, मुद्दा #3 पर प्रयोग करते समय
यदि सर्वर SSL/TLS का समर्थन नहीं करता है तो मानक RDP सुरक्षा पर वापस जाएँ।
स्क्रिप्ट अब SSL/TLS सुरक्षा का समर्थन करती है, जो डिफ़ॉल्ट रूप से सक्षम है। यदि आप मानक RDP सुरक्षा का उपयोग करना चाहते हैं, तो --notls कमांडलाइन पैरामीटर का उपयोग करें।
# ./detect_bluekeep.py
usage: detect_bluekeep.py [-h] [--version] [-d] [--notls] [-l [LOGFILE]] [-w WORKERS]
[host [host ...]]
positional arguments:
host लक्ष्यों की सूची (पते या सबनेट)
optional arguments:
-h, --help यह सहायता संदेश दिखाएं और बाहर निकलें
--version प्रोग्राम का संस्करण संख्या दिखाएं और बाहर निकलें
-d, --debug विस्तृत आउटपुट
--notls TLS सुरक्षा अक्षम करें
-l [LOGFILE], --logfile [LOGFILE]
फ़ाइल में लॉग करें
-w WORKERS, --workers WORKERS
समानांतर कार्यों की संख्या
आप IPv4 पतों की सूची के साथ चला सकते हैं:
# ./detect_bluekeep.py 192.168.158.241 192.168.158.242 192.168.158.247 192.168.162.73 192.168.162.70
2019-06-03 09:58:01,255 'Starting ./detect_bluekeep.py'
2019-06-03 09:58:01,255 './detect_bluekeep.py 192.168.158.241 192.168.158.242 192.168.158.247 192.168.162.73 192.168.162.70'
2019-06-03 09:58:01,256 'Going to scan 5 hosts, in 300 parallel tasks'
2019-06-03 09:58:01,366 '[-] [192.168.162.73] Status: Unknown'
2019-06-03 09:58:02,222 '[+] [192.168.158.241] Status: Vulnerable'
2019-06-03 09:58:02,887 '[+] [192.168.158.242] Status: Vulnerable'
2019-06-03 09:58:06,262 '[-] [192.168.162.70] Status: No RDP'
2019-06-03 09:58:06,262 '[-] [192.168.158.247] Status: No RDP'
या पूरे सबनेट के लिए:
# ./detect_bluekeep.py 192.168.158.241/24 192.168.162.70/28
Apache 2.0