
Strumento di scansione batch per il rilevamento della vulnerabilità CVE-2019-0708 (BlueKeep) su sistemi Windows, con supporto per la scansione di singoli e multipli indirizzi IP tramite elenchi IP personalizzati e salvataggio dell'output.
Questo rilevamento batch si basa sullo strumento di rilevamento non distruttivo reso pubblico da 360 (0708detector.exe) e offre le seguenti funzioni:
双击0708detector-全自动批量版.exe即可使用!
Il rilevamento batch supporta la personalizzazione dell'elenco degli IP da controllare e della posizione di archiviazione dell'insieme degli IP vulnerabili.
Il rilevamento batch ha uno svantaggio: il numero di thread è 1, quindi quando il numero di IP di destinazione è molto grande, diventa molto lento. Il vantaggio, però, è che l'utilizzo è molto semplice: funziona su qualsiasi sistema Windows senza dover installare nulla.
3389.txt e 0708.txt sono percorsi relativi; puoi impostare la posizione dei tuoi file come preferisci.
In particolare, 3389.txt è l'elenco degli IP da controllare.
Il formato è:
192.168.80.1
192.168.80.3
192.168.80.16
xxx.xx.xx.xxx
Basta assicurarsi che ogni riga contenga un IP.
A volte è necessario controllare in batch gli host di una sottorete per vedere se presentano questa vulnerabilità. Personalmente preferisco usare db_nmap di msf per scansionare la porta 3389; dopo la scansione, eseguo "search -S open", copio l'output e lo elaboro con le regex. In questo modo l'elenco degli IP da controllare viene preparato molto rapidamente.