
脆弱性をチェック CVE 2019-0708
認証不要のCVE-2019-0708「BlueKeep」スキャナーPoC - @JaGoTu と @zerosum0x0 作。
MetasploitモジュールPR: https://github.com/rapid7/metasploit-framework/pull/11869

rdesktopのフォークであるスキャナーは、ホストがCVE-2019-0708(Microsoft Windows Remote Desktop Servicesのリモートコード実行脆弱性)に対して脆弱かどうかを検出できます。サービス拒否を引き起こすべきではありませんが、長年にわたるすべての脆弱なバージョンのRDPスタックに対して100%の保証はありません。認証不要であるため、NLAホスト(確認された緩和策)に対しては信頼できる結果が得られません。
また、Metasploitモジュールもありますが、これは現在開発中です(MSFにはRDPライブラリがありません)。
リポジトリには事前にビルドされたrdesktopバイナリがありますが、通常のrdesktopビルドプロセスは次のとおりです。
git clone https://github.com/zerosum0x0/CVE-2019-0708.git
cd CVE-2019-0708/rdesktop-fork-bd6aa6acddf0ba640a49834807872f4cc0d0a773/
./bootstrap
./configure --disable-credssp --disable-smartcard
make
./rdesktop 192.168.1.7:3389
このrdesktopのフォークはX11 GUI Linux環境でのみ十分にサポートされています。他のプラットフォームでは結果が異なります。通常のrdesktopコンパイル手順を参照するか、Dockerイメージのビルド方法をご確認ください。
Dockerfileを使用してソースからビルドし、そのイメージを使用してrdesktopを実行することもできます。
docker build . -t cve-2019-0708:latest
docker run cve-2019-0708:latest 192.168.1.7:3389
脆弱性の細かい詳細はすでに広く知られるようになり始めています。このツールは攻撃者に理論上のRCEへの簡単な道を提供するものではありません。
このPoCを改変してサービス拒否を引き起こすようにすると、参入障壁は下がりますが、ある程度の労力も必要です。現在、このスキャナーがどのように動作するかについての説明は提供していません。テストで正確であるように見え、論理的なパスに従っていることをユーザーにお伝えするだけです。
システム管理者は、脆弱なホストを発見するためにこのようなツールを必要としています。このツールは法的目的のみ、およびセキュリティコミュニティのこの脆弱性に対する理解を深めるために提供されています。このPoCは脆弱性を積極的に悪用するため、事前の許可なくターゲットに対して使用しないでください。
rdesktopフォークはGPLv3でライセンスされています。 MetasploitモジュールはApache 2.0でライセンスされています。 参考: https://github.com/zerosum0x0/CVE-2019-0708