
CVE-2019-0708
Wrapper simples sobre o PoC de @zerosum0x0 para verificar CVE-2019-0708 em grandes redes com multithreading.
Primeiro de tudo, você deve baixar e instalar o original:
git clone https://github.com/zerosum0x0/CVE-2019-0708.git
cd CVE-2019-0708/rdesktop-fork-bd6aa6acddf0ba640a49834807872f4cc0d0a773/
./bootstrap
./configure --disable-credssp --disable-smartcard
make
Nós recomendamos fortemente ler o README original de original
Em seguida, escaneie sua rede e encontre portas 3389/tcp abertas e salve os endereços encontrados em um arquivo. Você pode usar masscan/nmap/etc para esse fim.
go get -v github.com/Rostelecom-CERT/bluekeepscan
cd $GOPATH/github.com/Rostelecom-CERT/bluekeepscan/cmd/bluekeepscan/main
go run main.go -f FILE_WITH_IP -b PATH_TO_RDESKTOP
Se você não tiver go, pode iniciar o arquivo binário
./bluekeepscan -f FILE_WITH_IP -b PATH_TO_RDESKTOP
bluekeepscan cria o arquivo log.log com os resultados.