
CVE-2019-0708
다중 스레드 환경에서 대규모 네트워크의 CVE-2019-0708을 확인하기 위해 @zerosum0x0의 PoC를 기반으로 한 간단한 래퍼입니다.
먼저 원본을 다운로드하여 설치해야 합니다:
git clone https://github.com/zerosum0x0/CVE-2019-0708.git
cd CVE-2019-0708/rdesktop-fork-bd6aa6acddf0ba640a49834807872f4cc0d0a773/
./bootstrap
./configure --disable-credssp --disable-smartcard
make
원본 README를 읽을 것을 강력히 권장합니다: 원본
그런 다음 네트워크를 스캔하여 열려 있는 3389/tcp 포트를 찾고 발견된 주소를 파일로 저장하십시오. 이를 위해 masscan/nmap 등을 사용할 수 있습니다.
go get -v github.com/Rostelecom-CERT/bluekeepscan
cd $GOPATH/github.com/Rostelecom-CERT/bluekeepscan/cmd/bluekeepscan/main
go run main.go -f FILE_WITH_IP -b PATH_TO_RDESKTOP
Go가 설치되어 있지 않으면 바이너리 파일을 실행할 수 있습니다.
./bluekeepscan -f FILE_WITH_IP -b PATH_TO_RDESKTOP
bluekeepscan은 결과를 log.log 파일에 생성합니다.