Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/haishanzheng/cve-2019-0708-generate-hosts
ReconnaissanceVulnerability ScannersNetwork MappingPort ScanningVulnerability AnalysisExploitation
GitHubhaishanzheng/cve-2019-0708-generate-hosts

CVE-2019-0708-generate-hosts

nmap을 사용하여 열린 포트 3389(RDP)가 있는 Windows 시스템을 식별하는 CIDR 기반 호스트 검색 도구로, CVE-2019-0708 취약점 스캐닝을 위한 대상 IP를 줄입니다.

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
2227년 전아직 검토되지 않음

CVE-2019-0708-generate-hosts

이 프로그램은 nmap을 사용하여 3389_cidrs 파일에 나열된 CIDR 주소(한 줄에 하나씩)를 스캔하여 3389_hosts 파일을 생성합니다. 이 파일에는 Windows 3389 원격 데스크톱이 활성화된 머신의 IP 주소가 포함되어 있어 이후 감지 IP 수를 크게 줄일 수 있습니다.

의존성

python3, nmap

실행

CIDR을 3389_cidrs에 작성하고 ./generate.py를 실행합니다. 생성된 3389_hosts는 관리자에게 문의하거나 계속 스캔 작업을 수행하는 데 사용할 수 있습니다.

deep_generate.py는 일부 사용자가 자신의 머신 3389 포트를 다른 포트로 변경한 경우를 위해 nmap 지문 스캔으로 ms-wbt-server를 찾아 3389_hosts에 기록합니다. 각 머신에 대해 1-65535 포트를 스캔해야 하므로 속도가 매우 느립니다.

이유

360에서 20190522에 CVE-2019-0708: Windows RDP 원격 취약점 무손실 탐지 도구 다운로드를 공개했으며 현재 두 번째 버전입니다. 단일 IP에 대해서만 감지할 수 있습니다.

https://github.com/biggerwing/CVE-2019-0708-poc는 일괄 감지 도구를 작성했습니다. 텍스트 파일에 여러 IP를 나열하여 감지합니다. 왜 Python을 사용하고 PowerShell이나 BAT를 사용하지 않는지는 저도 모르겠고 감히 묻지도 못하겠습니다.

大连东软-孙福龙이 이를 개선하여 CIDR 주소 범위만 입력하면 되도록 했습니다.

CIDR 주소 범위가 많기 때문에 CIDR 주소 범위를 기반으로 nmap이 3389 포트가 열린 머신 IP를 스캔하여 감지 대상으로 포함하는 작은 코드를 작성했습니다. 이렇게 하면 감지 IP 수를 줄일 수 있습니다.

일괄 확인 시 360 공식 소스에서 감지 도구를 다운로드하고 위의 GitHub 파일 이름을 교체할 것을 권장합니다.

감지 결과는 참고용으로만 제공됩니다.

권장 사항

CVE-2019-0708과 유사한 취약점에 대해 평소에 다음 2가지만 잘 준수하면 매우 안전합니다.

  • 로컬 방화벽을 켜고 관리 측의 3389 및 22 포트를 특정 관리자 IP 또는 배스천 호스트만 로그인할 수 있도록 제한합니다. 이렇게 하면 패치를 적용하지 않아도 상대적으로 안전합니다.
  • 시스템 자동 업데이트를 켜고 더 이상 EOL이 아닌 서버(宋崟川@LinkedIn 문서 참고, 예: Windows 2k3)를 사용하지 않습니다. 평소에 네트워크가 정상인지, 자동으로 패치가 적용되고 있는지 주의합니다. 물론 보안 패치에는 시간 차이가 있습니다. 예를 들어 이번 CVE-2019-0708의 경우 서버는 다음날 오전 3시에 자동으로 패치가 적용되므로 이때 수동으로 설치할 수 있습니다.
  • 3389 포트 변경은 권장하지 않습니다. 표준적이지 않고 안전하지 않습니다.
도구 다운로드