
CVE-2019-0708 (BlueKeep) RDP脆弱性のバッチスキャナー。WindowsおよびLinuxに対応し、rdpscanとカスタムCscanを使用して大規模IP範囲検出を行います。
0x001 Windowsでの検出
https://github.com/robertdavidgraham/rdpscanC:\Users\K8team\Desktop\rdpscan-master\vs10\Release のディレクトリ
2019/06/02 02:11 <DIR> . 2019/06/02 02:11 <DIR> .. 2019/06/02 01:55 2,582,016 libcrypto-1_1.dll 2019/06/02 01:57 619,520 libssl-1_1.dll 2019/06/02 02:04 172,032 rdpscan.exe 3 個のファイル 3,373,568 バイト 2 個のディレクトリ 2,462,433,280 利用可能バイト
C:\Users\K8team\Desktop\rdpscan-master\vs10\Release>rdpscan 192.168.1.101-192.168.1.105 192.168.1.101 - VULNERABLE - CVE-2019-0708 192.168.1.102 - VULNERABLE - CVE-2019-0708
C:\Users\K8team\Desktop\rdpscan-master\vs10\Release>rdpscan 192.168.1.101-192.168.1.105 192.168.1.102 - SAFE - CredSSP/NLA required 192.168.1.101 - VULNERABLE - CVE-2019-0708

0x002 Linuxでの検出
https://github.com/SugiB3o/Check-vuln-CVE-2019-0708root@kali:~/Desktop# ./rdesktop 192.168.1.101:3389 ERROR: Failed to open keymap en-us [+] Registering MS_T120 channel. Failed to negotiate protocol, retrying with plain RDP. [+] Sending MS_T120 check packet (size: 0x20 - offset: 0x8) [+] Sending MS_T120 check packet (size: 0x10 - offset: 0x4) [!] Target is VULNERABLE!!!

0x003 Cscanバッチ検出
rdpscan.exeとdllファイルをCscanディレクトリにコピーし、Cscan.iniファイルを作成します。内容は以下の通りです。
[Cscan] exe=rdpscan.exe arg=$ip$
バッチスキャン
Cscan.exe 192.168.1.101/24 (単一Cセグメントをスキャン、複数のCセグメントまたはBセグメントはCscanの説明を参照)
ローカルではGUIを使用可能(.NET 2.0のみ、自身または対象PCの.NETバージョンに応じてCscanバージョンを選択してください)

0x004 Binダウンロード
Windowsでのコンパイルは面倒な場合があるため、ここではコンパイル済みのバイナリを提供します。
それぞれWin7 x86のexeです。もちろん64ビットシステムでも使用できます。
Kali 2019 x64の実行可能ファイルです。他のバージョンは自分でコンパイルしてください。