
CVE-2019-0708-Msf-Verifica
Scanner PoC non autenticato per CVE-2019-0708 "BlueKeep" by @JaGoTu e @zerosum0x0.
Dettagli tecnici: https://zerosum0x0.blogspot.com/2019/05/avoiding-dos-how-bluekeep-scanners-work.html
Il modulo Metasploit è stato integrato in rapid7:master.
msf5> use auxiliary/scanner/rdp/cve_2019_0708_bluekeep
https://github.com/rapid7/metasploit-framework/pull/11869
Se sei qui per la versione C dello scanner, dai un'occhiata al fork di ErrataRob di questo progetto, che elimina più grasso e rende la scansione di un ampio intervallo più veloce/semplice.
https://github.com/robertdavidgraham/rdpscan
Un fork scanner di rdesktop in grado di rilevare se un host è vulnerabile a CVE-2019-0708, la vulnerabilità di esecuzione remota di codice dei servizi Desktop remoto di Microsoft Windows. Non dovrebbe causare denial-of-service, ma non esiste mai una garanzia al 100% su tutte le versioni vulnerabili dello stack RDP nel corso degli anni. Poiché non è autenticato, lo scanner non avrà risultati affidabili per host NLA (che è una mitigazione confermata).

C'è un binario rdesktop precompilato nel repository, ma il processo di compilazione è quello normale di rdesktop:
git clone https://github.com/zerosum0x0/CVE-2019-0708.git
cd CVE-2019-0708/rdesktop-fork-bd6aa6acddf0ba640a49834807872f4cc0d0a773/
./bootstrap
./configure --disable-credssp --disable-smartcard
make
./rdesktop 192.168.1.7:3389
Questo fork di rdesktop è supportato solo su un ambiente Linux con GUI X11. I risultati varieranno per altre piattaforme. Fai riferimento alle normali istruzioni di compilazione di rdesktop o dai un'occhiata a come è costruita l'immagine Docker.
Puoi anche compilare dal sorgente usando il Dockerfile e poi eseguire rdesktop usando quell'immagine:
docker build . -t cve-2019-0708:latest
docker run cve-2019-0708:latest 192.168.1.7:3389
Per scansionare una sottorete o host indicizzati da Shodan, costruisci l'immagine Docker ed esegui scan_with_docker.py:
./scan_with_docker.py 'asn:ASXXXX port:3389'
Not a valid subnet. Trying to use as Shodan search terms ...
Shodan search returned 498 hosts, press enter to start scan
Vulnerable hosts:
x.x.x.x
x.x.x.x
[...]
./scan_with_docker.py 192.168.1.0/24
Vulnerable hosts:
192.168.1.28
192.168.1.30
[...]
Piccoli dettagli della vulnerabilità hanno già iniziato a raggiungere il mainstream. Questo strumento non offre agli attaccanti un passaggio gratuito verso un teorico RCE.
Modificare questo PoC per attivare il denial-of-service abbassa la barriera d'ingresso, ma richiede anche un certo impegno. In origine non abbiamo fornito una spiegazione di come funziona questo scanner, a parte dire all'utente che sembra accurato nei test e segue un percorso logico.
Gli amministratori di sistema hanno bisogno di strumenti come questo per scoprire host vulnerabili. Questo strumento è offerto solo per scopi legali e per far progredire la comprensione di questa vulnerabilità da parte della comunità della sicurezza. Poiché questo PoC sfrutta attivamente la vulnerabilità, non utilizzarlo contro target senza previa autorizzazione.
Il fork di rdesktop è concesso in licenza GPLv3.
Il modulo Metasploit è concesso in licenza Apache 2.0.