
CVE-2019-0708 RDP RCE भेद्यता के लिए स्कैनर PoC
CVE-2019-0708 स्कैनर PoC @JaGoTu और @zerosum0x0 द्वारा।

rdesktop का एक स्कैनर फोर्क जो यह पता लगा सकता है कि कोई होस्ट CVE-2019-0708 Microsoft Windows Remote Desktop Services Remote Code Execution भेद्यता के प्रति संवेदनशील है या नहीं।
इसे denial-of-service उत्पन्न नहीं करना चाहिए, लेकिन वर्षों से RDP स्टैक के सभी संवेदनशील संस्करणों पर 100% गारंटी नहीं है।
यहाँ एक Metasploit मॉड्यूल भी है, जो वर्तमान में कार्य प्रगति पर है (MSF के पास RDP लाइब्रेरी नहीं है)।
एक पहले से तैयार बाइनरी मौजूद है, लेकिन स्रोत से निर्माण के चरण निम्नलिखित हैं:
git clone https://github.com/zerosum0x0/CVE-2019-0708.git
cd CVE-2019-0708/rdesktop-fork-bd6aa6acddf0ba640a49834807872f4cc0d0a773/
./bootstrap
./configure --disable-credssp --disable-smartcard
make
कृपया सामान्य rdesktop संकलन निर्देशों का संदर्भ लें।
भेद्यता के छोटे विवरण पहले से ही मुख्यधारा तक पहुँचने लगे हैं। यह उपकरण किसी भी तरह से हमलावरों को सैद्धांतिक RCE प्राप्त करने में सक्षम नहीं बनाता है।
इस PoC को denial-of-service ट्रिगर करने के लिए संशोधित करना कठिनाई को कम करता है, लेकिन इसके लिए कुछ प्रयास की भी आवश्यकता होगी। हम इस बात का कोई स्पष्टीकरण नहीं देते कि यह स्कैनर कैसे काम करता है, केवल उपयोगकर्ता को यह बताते हैं कि यह परीक्षण में सटीक प्रतीत होता है और एक तार्किक पथ का अनुसरण करता है।
सिस्टम प्रशासकों को संवेदनशील होस्ट खोजने के लिए ऐसे उपकरणों की आवश्यकता होती है। यह उपकरण केवल कानूनी उद्देश्यों के लिए और सुरक्षा समुदाय की इस भेद्यता की समझ को आगे बढ़ाने के लिए पेश किया गया है।
rdesktop फोर्क GPLv3 के तहत लाइसेंस प्राप्त है।
Metasploit मॉड्यूल Apache 2.0 के तहत लाइसेंस प्राप्त है।