
CVE-2019-0708、bluekeep脆弱性を悪用するために大規模に探索するツール。
CVE-2019-0708
これは、CVE-2019-0708 が存在するかどうかをスキャンして確認するために metasploit モジュールを使用します。 単にバージョンやその他のパラメータが要件を満たしているかを確認するのではなく、組織内のコンピュータが実際に脆弱かどうかをチェックして確認することが目的です。このチェッカーはその問題を解決します。IT マネージャーから IP アドレスのリストを入手するだけで、ハンティングとエクスプロイトを実行します。セキュリティ部門の作業を 10分の1 に削減します。これまでのところ、AD に対する最も一般的な攻撃は EternalBlue です。
インストールと使用方法:
インストールするには、このリポジトリをクローンしてください。
cd Bluekeep-Hunter
chmod +x bluekeephunter.sh
./bluekeephunter.sh targets.txt
補足: 使用方法を表示するには ./blukeephunter.sh -h
デモ:
