
CVE-2019-0708(BlueKeep) 취약점 탐지를 위한 Windows 시스템용 배치 스캐닝 도구로, 단일 및 다중 IP 스캔을 지원하며 사용자 정의 IP 목록 및 출력 저장 기능을 제공합니다.
이 대량 탐지는 360에서 공개한 무손실 탐지 도구(0708detector.exe)를 기반으로 하며, 다음과 같은 기능이 있습니다:
0708detector-全自动批量版.exe를 더블 클릭하여 사용하세요!
대량 탐지는 탐지할 IP 목록을 사용자 정의하고, 취약점이 있는 IP 집합의 저장 위치를 사용자 정의할 수 있습니다.
대량 탐지의 단점은 스레드가 1개라는 점으로, 대상 IP 개수가 매우 많을 때 특히 느리지만, 장점은 사용 방법이 매우 간편하다는 것입니다. 시스템이 Windows이면 사용할 수 있으며, 아무것도 설치할 필요가 없습니다.
3389.txt와 0708.txt는 여기서 모두 상대 경로이며, 사용자가 원하는 파일 위치를 자유롭게 설정할 수 있습니다.
여기서 3389.txt는 탐지할 IP 목록입니다.
형식:
192.168.80.1
192.168.80.3
192.168.80.16
xxx.xx.xx.xxx
각 줄에 하나의 IP만 있으면 됩니다.
때로는 특정 네트워크 세그먼트의 호스트를 대량으로 탐지하여 해당 취약점이 있는지 확인해야 할 때가 있습니다. 저는 msf의 db_nmap을 사용하여 3389 포트를 스캔하는 것을 선호하며, 스캔 후 search -S open을 사용하고, 복사하여 정규식으로 처리하면 탐지할 IP 목록도 매우 빠르게 준비할 수 있습니다.