Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2019-0708-generate-hosts — CIDRベースのホスト発見ツール。nmapを使用して、ポート3389(RDP)が開放されているWindowsマシンを特定し、CVE-2019-0708脆弱性スキャンの対象IPを削減します。 | Kitploit
ツール/GitHubGitHub/haishanzheng/cve-2019-0708-generate-hosts
偵察脆弱性スキャナーネットワークマッピングポートスキャン脆弱性分析エクスプロイト
GitHubhaishanzheng/cve-2019-0708-generate-hosts

CVE-2019-0708-generate-hosts

CIDRベースのホスト発見ツール。nmapを使用して、ポート3389(RDP)が開放されているWindowsマシンを特定し、CVE-2019-0708脆弱性スキャンの対象IPを削減します。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
2227年前未レビュー

CVE-2019-0708-generate-hosts

本プログラムは、nmapを使用して3389_cidrsファイルに列挙されたCIDRアドレス(1行に1つ)をスキャンし、3389_hostsファイルを生成します。このファイルには、Windowsで3389リモートデスクトップが有効になっている可能性のあるマシンのIPアドレスが含まれており、その後の検出IP数を大幅に削減できます。

依存関係

python3、nmap

実行

CIDRを3389_cidrsに書き込み、./generate.pyを実行します。生成された3389_hostsは、管理者に連絡するか、引き続きスキャン操作を行うために使用できます。

deep_generate.pyは、一部のユーザーが自分のマシンの3389ポートを他のポートに変更している場合に対応するために、nmapのフィンガープリントスキャンでms-wbt-serverを検出し、3389_hostsに書き込みます。各マシンに対して1~65535ポートをスキャンする必要があるため、処理速度は非常に遅くなります。

理由

360は2019年5月22日にCVE-2019-0708: Windows RDPリモート脆弱性無害検出ツールダウンロードをリリースしました。現在は第2版に達しています。単一IPの検出のみ対応しています。

https://github.com/biggerwing/CVE-2019-0708-pocはバッチ検出ツールを作成し、テキストファイルに多数のIPを記述して検出します。なぜPythonを使用し、PowerShellやBATを使わないのかは、私にはわかりませんし、聞くこともできません。

大連東軟-孫福龍はこれを改良し、CIDRアドレス範囲のみを記述できるようにしました。

CIDRアドレス範囲が多いため、私は小さなコードを作成し、CIDRアドレス範囲に基づいてnmapで3389ポートが開放されているマシンのIPをスキャンし、リストに追加して検出対象IP数を減らしました。

バッチチェックと併用する際は、360公式ソースから検出ツールをダウンロードし、上記のGitHubファイル名を置き換えることをお勧めします。

検出結果は参考程度としてください。

提案

CVE-2019-0708のような脆弱性については、通常、以下の2つのことを実施していれば非常に安全です。

  • 自機でファイアウォールを有効にし、管理端末の3389および22は特定の管理者IPまたは堡垒機(踏み台サーバー)のみ許可する。これを行っていれば、パッチを適用しなくても相対的に安全です。
  • システムの自動更新を有効にし、すでにEOL(サポート終了)となったサーバー(例:Windows 2k3)を使用しない。(宋崟川@LinkedInのドキュメントを参照)通常はネットワークが正常かどうか、自動パッチが適用されているかを確認すればよいです。もちろん、セキュリティパッチにはタイムラグがあります。例えば、今回のCVE-2019-0708の場合、サーバーは翌朝3時に自動パッチが適用されます。その際に手動で介入してインストールすることも可能です。
  • 3389のポート変更は推奨しません。標準的ではなく、安全でもありません。
ツールをダウンロード