
Scanner PoC per la vulnerabilità RDP RCE CVE-2019-0708
Scanner PoC non autenticato per la CVE-2019-0708 "BlueKeep" di @JaGoTu e @zerosum0x0.
Dettagli tecnici: https://zerosum0x0.blogspot.com/2019/05/avoiding-dos-how-bluekeep-scanners-work.html
Il modulo Metasploit è stato integrato in rapid7:master.
msf5> use auxiliary/scanner/rdp/cve_2019_0708_bluekeep
https://github.com/rapid7/metasploit-framework/pull/11869
Se sei qui per la versione C dello scanner, dai un'occhiata al fork di ErrataRob di questo progetto, che elimina il superfluo e rende la scansione di ampi intervalli più veloce e semplice.
https://github.com/robertdavidgraham/rdpscan
Un fork scanner di rdesktop in grado di rilevare se un host è vulnerabile a CVE-2019-0708, la vulnerabilità di esecuzione remota di codice in Microsoft Windows Remote Desktop Services. Non dovrebbe causare denial-of-service, ma non esiste una garanzia al 100% su tutte le versioni vulnerabili dello stack RDP nel corso degli anni. Poiché non è autenticato, lo scanner non fornirà risultati affidabili per gli host NLA (che rappresentano una mitigazione confermata).

Nel repository è presente un binario rdesktop precompilato, ma il processo di compilazione standard di rdesktop è il seguente:
git clone https://github.com/zerosum0x0/CVE-2019-0708.git
cd CVE-2019-0708/rdesktop-fork-bd6aa6acddf0ba640a49834807872f4cc0d0a773/
./bootstrap
./configure --disable-credssp --disable-smartcard
make
./rdesktop 192.168.1.7:3389
Questo fork di rdesktop è supportato correttamente solo su un ambiente Linux con GUI X11. I risultati possono variare su altre piattaforme. Fai riferimento alle istruzioni di compilazione standard di rdesktop oppure dai un'occhiata a come viene creata l'immagine Docker.
Puoi anche compilare dai sorgenti usando il Dockerfile e poi eseguire rdesktop tramite quell'immagine:
docker build . -t cve-2019-0708:latest
docker run cve-2019-0708:latest 192.168.1.7:3389
Per scansionare una subnet o host indicizzati da Shodan, crea l'immagine Docker ed esegui scan_with_docker.py:
./scan_with_docker.py 'asn:ASXXXX port:3389'
Not a valid subnet. Trying to use as Shodan search terms ...
Shodan search returned 498 hosts, press enter to start scan
Vulnerable hosts:
x.x.x.x
x.x.x.x
[...]
./scan_with_docker.py 192.168.1.0/24
Vulnerable hosts:
192.168.1.28
192.168.1.30
[...]
Alcuni dettagli della vulnerabilità hanno già iniziato a diffondersi a livello mainstream. Questo strumento non offre agli attaccanti un accesso gratuito a una RCE teorica.
Modificare questo PoC per innescare il denial-of-service abbassa la soglia di ingresso, ma richiede comunque un certo sforzo. Inizialmente non avevamo fornito una spiegazione del funzionamento di questo scanner, se non dicendo all'utente che sembra accurato nei test e che segue un percorso logico.
Gli amministratori di sistema hanno bisogno di strumenti come questo per individuare gli host vulnerabili. Questo strumento è offerto solo per scopi legali e per far progredire la comprensione di questa vulnerabilità da parte della comunità della sicurezza. Poiché questo PoC sfrutta attivamente la vulnerabilità, non utilizzarlo contro target senza previa autorizzazione.
Il fork di rdesktop è concesso in licenza GPLv3.
Il modulo Metasploit è concesso in licenza Apache 2.0.