
BlueKeep(CVE-2019-0708)RDP脆弱性のPythonベースのチェッカー兼エクスプロイト。複数のIPをスキャンして未パッチのWindowsシステムを特定し、リモートコード実行テストを可能にします。
このスクリプトは、複数のIPアドレスに対してBlueKeepの脆弱性(CVE-2019-0708)をチェックします。これは、古いバージョンのWindowsオペレーティングシステムに見られる、重大なリモートデスクトッププロトコル(RDP)の脆弱性です。この脆弱性により、攻撃者はユーザーの操作なしにリモートで標的のマシン上でコードを実行でき、システム全体を危険にさらす可能性があります。
Python 3.xをまだインストールしていない場合はインストールしてください(https://www.python.org/downloads/)。
以下のコマンドでリポジトリをクローンします。
git clone https://github.com/davidfortytwo/bluekeep.git
ターミナルまたはコマンドプロンプトを開きます。
cd コマンドを使用して、スクリプトが配置されているディレクトリに移動します。
ターゲットIPアドレスのリストをスペース区切りの引数として指定してスクリプトを実行します。例:
python3 bluekeep-checker.py -t 192.168.1.1 192.168.1.2 192.168.1.3
スクリプトは各IPアドレスの結果を表示し、BlueKeepに対して脆弱である可能性が高いか、パッチが適用されているか、あるいは到達不能・アクセス不可かを示します。
適切な許可なしにIPアドレスをスキャンすることは、一部の法域では違法となる可能性があることに注意してください。このスクリプトは責任を持って、許可された目的にのみ使用してください。