
CVE-2019-0708
Semplice wrapper del PoC di @zerosum0x0 per verificare CVE-2019-0708 su grandi reti in multithreading.
Prima di tutto dovresti scaricare e installare l'originale:
git clone https://github.com/zerosum0x0/CVE-2019-0708.git
cd CVE-2019-0708/rdesktop-fork-bd6aa6acddf0ba640a49834807872f4cc0d0a773/
./bootstrap
./configure --disable-credssp --disable-smartcard
make
Ti raccomandiamo vivamente di leggere il README originale da originale
Poi scansiona la tua rete e trova le porte 3389/tcp aperte, quindi salva gli indirizzi trovati in un file. Puoi usare masscan/nmap/ecc. per questo scopo.
go get -v github.com/Rostelecom-CERT/bluekeepscan
cd $GOPATH/github.com/Rostelecom-CERT/bluekeepscan/cmd/bluekeepscan/main
go run main.go -f FILE_WITH_IP -b PATH_TO_RDESKTOP
Se non hai Go, puoi avviare il file binario
./bluekeepscan -f FILE_WITH_IP -b PATH_TO_RDESKTOP
bluekeepscan crea il file log.log con i risultati.