
Scanner PoC per la vulnerabilità RCE RDP CVE-2019-0708
Scanner PoC per CVE-2019-0708 di @JaGoTu e @zerosum0x0.

Un fork scanner di rdesktop in grado di rilevare se un host è vulnerabile a CVE-2019-0708, la vulnerabilità di esecuzione remota di codice nei Servizi Desktop remoto di Microsoft Windows.
Non dovrebbe causare denial-of-service, ma non esiste una garanzia al 100% su tutte le versioni vulnerabili dello stack RDP nel corso degli anni.
È presente anche un modulo Metasploit, attualmente un work in progress (MSF non dispone di una libreria RDP).
È disponibile un binario precompilato, ma i passaggi per compilare dal sorgente sono i seguenti:
git clone https://github.com/zerosum0x0/CVE-2019-0708.git
cd CVE-2019-0708/rdesktop-fork-bd6aa6acddf0ba640a49834807872f4cc0d0a773/
./bootstrap
./configure --disable-credssp --disable-smartcard
make
Fare riferimento alle normali istruzioni di compilazione di rdesktop.
Piccoli dettagli della vulnerabilità hanno già cominciato a diffondersi nel mainstream. Questo strumento non consente in alcun modo agli attaccanti di ottenere una RCE teorica.
Modificare questo PoC per innescare il denial-of-service abbassa sì l'asticella, ma richiederà comunque un certo sforzo. Non forniamo alcuna spiegazione su come funziona questo scanner, se non dire all'utente che sembra accurato nei test e che segue un percorso logico.
Gli amministratori di sistema hanno bisogno di strumenti come questo per scoprire host vulnerabili. Questo strumento è offerto solo per scopi legali e per far progredire la comprensione di questa vulnerabilità da parte della comunità della sicurezza.
Il fork di rdesktop è concesso in licenza GPLv3.
Il modulo Metasploit è concesso in licenza Apache 2.0.