
CVE 2019-0708 भेद्यता की जाँच करें
अप्रमाणित CVE-2019-0708 "BlueKeep" स्कैनर PoC द्वारा @JaGoTu और @zerosum0x0।
Metasploit मॉड्यूल PR: https://github.com/rapid7/metasploit-framework/pull/11869

rdesktop का एक स्कैनर फोर्क जो यह पता लगा सकता है कि कोई होस्ट CVE-2019-0708 Microsoft Windows Remote Desktop Services Remote Code Execution भेद्यता के लिए असुरक्षित है या नहीं। इससे denial-of-service नहीं होना चाहिए, लेकिन वर्षों से RDP स्टैक के सभी असुरक्षित संस्करणों पर 100% गारंटी कभी नहीं है। चूंकि यह अप्रमाणित है, स्कैनर NLA होस्ट्स (जो एक पुष्ट शमन है) के लिए विश्वसनीय परिणाम नहीं देगा।
एक Metasploit मॉड्यूल भी है, जो वर्तमान में कार्य प्रगति पर है (MSF के पास RDP लाइब्रेरी नहीं है)।
रिपॉजिटरी में एक पूर्व-निर्मित rdesktop बाइनरी है, लेकिन यह एक सामान्य rdesktop निर्माण प्रक्रिया है:
git clone https://github.com/zerosum0x0/CVE-2019-0708.git
cd CVE-2019-0708/rdesktop-fork-bd6aa6acddf0ba640a49834807872f4cc0d0a773/
./bootstrap
./configure --disable-credssp --disable-smartcard
make
./rdesktop 192.168.1.7:3389
rdesktop का यह फोर्क केवल X11 GUI Linux वातावरण पर अच्छी तरह से समर्थित है। अन्य प्लेटफार्मों के लिए परिणाम भिन्न होंगे। कृपया सामान्य rdesktop संकलन निर्देश देखें या Docker छवि कैसे बनाई गई है, इस पर एक नज़र डालें।
आप Dockerfile का उपयोग करके स्रोत से भी निर्माण कर सकते हैं और फिर उस छवि का उपयोग करके rdesktop चला सकते हैं:
docker build . -t cve-2019-0708:latest
docker run cve-2019-0708:latest 192.168.1.7:3389
भेद्यता के छोटे विवरण पहले से ही मुख्यधारा तक पहुंचने लगे हैं। यह उपकरण हमलावरों को एक सैद्धांतिक RCE तक मुफ्त पहुंच प्रदान नहीं करता है।
इस PoC को denial-of-service को ट्रिगर करने के लिए संशोधित करना प्रवेश की बाधा को कम करता है लेकिन कुछ प्रयास की भी आवश्यकता होगी। हम वर्तमान में इस स्कैनर के काम करने के तरीके की कोई व्याख्या नहीं देते हैं, सिवाय उपयोगकर्ता को यह बताने के कि यह परीक्षण में सटीक लगता है और एक तार्किक पथ का अनुसरण करता है।
सिस्टम प्रशासकों को असुरक्षित होस्ट खोजने के लिए इस तरह के उपकरणों की आवश्यकता होती है। यह उपकरण केवल कानूनी उद्देश्यों और सुरक्षा समुदाय की इस भेद्यता की समझ को आगे बढ़ाने के लिए प्रदान किया जाता है। चूंकि यह PoC सक्रिय रूप से भेद्यता का शोषण करता है, बिना पूर्व अनुमति के लक्ष्यों के विरुद्ध उपयोग न करें।
rdesktop फोर्क GPLv3 के तहत लाइसेंस प्राप्त है। Metasploit मॉड्यूल Apache 2.0 के तहत लाइसेंस प्राप्त है। संदर्भ: https://github.com/zerosum0x0/CVE-2019-0708