
CVE-2019-0708
Простая обёртка над PoC от @zerosum0x0 для проверки CVE-2019-0708 в большой сети в многопоточном режиме.
Прежде всего вам следует скачать и установить оригинал:
git clone https://github.com/zerosum0x0/CVE-2019-0708.git
cd CVE-2019-0708/rdesktop-fork-bd6aa6acddf0ba640a49834807872f4cc0d0a773/
./bootstrap
./configure --disable-credssp --disable-smartcard
make
Мы настоятельно рекомендуем прочитать оригинальный README из оригинала
Затем просканируйте свою сеть и найдите открытые порты 3389/tcp и сохраните найденные адреса в файл. Для этого вы можете использовать masscan/nmap/и т.д.
go get -v github.com/Rostelecom-CERT/bluekeepscan
cd $GOPATH/github.com/Rostelecom-CERT/bluekeepscan/cmd/bluekeepscan/main
go run main.go -f FILE_WITH_IP -b PATH_TO_RDESKTOP
Если у вас нет go, вы можете запустить бинарный файл
./bluekeepscan -f FILE_WITH_IP -b PATH_TO_RDESKTOP
bluekeepscan создаёт файл log.log с результатами.