
CVE-2019-0708, uno strumento che esegue una ricerca di massa della vulnerabilità BlueKeep ai fini dello sfruttamento.
CVE-2019-0708
Questo utilizza il modulo metasploit per scansionare e verificare se CVE-2019-0708 esiste o meno. L'obiettivo è verificare e confermare se i computer nelle organizzazioni sono realmente vulnerabili o meno, piuttosto che utilizzare un semplice controllo della versione e di altri parametri non soddisfatti. Questo strumento di verifica risolve tale problema. Caccia e sfrutta la vulnerabilità: basta ottenere l'elenco degli IP dal responsabile IT. Riduce il lavoro dei reparti di sicurezza di 10 volte. Fino ad oggi, gli attacchi più comuni contro l'AD sono EternalBlue.
Installazione e utilizzo:
Per installarlo, clona questo repository.
cd Bluekeep-Hunter
chmod +x bluekeephunter.sh
./bluekeephunter.sh targets.txt
Extra: per visualizzare l'utilizzo, esegui ./blukeephunter.sh -h
DIMOSTRAZIONE:
