
CVE-2019-0708 (BlueKeep) RDP कमजोरी के लिए बैच स्कैनर, विंडोज और लिनक्स समर्थन के साथ, rdpscan और कस्टम Cscan का उपयोग करके बड़े पैमाने पर IP रेंज का पता लगाने के लिए।
0x001 विंडोज में जाँच
https://github.com/robertdavidgraham/rdpscanC:\Users\K8team\Desktop\rdpscan-master\vs10\Release 的目录
2019/06/02 02:11 <DIR> . 2019/06/02 02:11 <DIR> .. 2019/06/02 01:55 2,582,016 libcrypto-1_1.dll 2019/06/02 01:57 619,520 libssl-1_1.dll 2019/06/02 02:04 172,032 rdpscan.exe 3 个文件 3,373,568 字节 2 个目录 2,462,433,280 可用字节
C:\Users\K8team\Desktop\rdpscan-master\vs10\Release>rdpscan 192.168.1.101-192.168.1.105 192.168.1.101 - VULNERABLE - CVE-2019-0708 192.168.1.102 - VULNERABLE - CVE-2019-0708
C:\Users\K8team\Desktop\rdpscan-master\vs10\Release>rdpscan 192.168.1.101-192.168.1.105 192.168.1.102 - SAFE - CredSSP/NLA required 192.168.1.101 - VULNERABLE - CVE-2019-0708

0x002 लिनक्स में जाँच
https://github.com/SugiB3o/Check-vuln-CVE-2019-0708root@kali:~/Desktop# ./rdesktop 192.168.1.101:3389 ERROR: Failed to open keymap en-us [+] Registering MS_T120 channel. Failed to negotiate protocol, retrying with plain RDP. [+] Sending MS_T120 check packet (size: 0x20 - offset: 0x8) [+] Sending MS_T120 check packet (size: 0x10 - offset: 0x4) [!] Target is VULNERABLE!!!

0x003 Cscan बैच जाँच
rdpscan.exe और dll फ़ाइलों को Cscan निर्देशिका में कॉपी करें, एक नई Cscan.ini फ़ाइल बनाएं, सामग्री इस प्रकार है
[Cscan] exe=rdpscan.exe arg=$ip$
बैच स्कैन
Cscan.exe 192.168.1.101/24 (एकल C सेगमेंट स्कैन करें, एकाधिक C सेगमेंट या B सेगमेंट के लिए कृपया Cscan निर्देश देखें)
स्थानीय रूप से GUI का उपयोग किया जा सकता है (केवल .net 2.0, कृपया अपने या लक्ष्य कंप्यूटर के .net संस्करण के अनुसार Cscan संस्करण चुनें)

0x004 बिन डाउनलोड
विंडोज में संकलन थोड़ा मुश्किल हो सकता है, यहां संकलित उत्पाद प्रदान किए गए हैं
क्रमशः Win7 x86 के लिए exe, निश्चित रूप से 64-बिट सिस्टम पर भी उपयोग किया जा सकता है
Kali 2019 x64 के लिए निष्पादन योग्य फ़ाइल, अन्य संस्करण स्वयं संकलित करें