
Инструмент пакетного сканирования для обнаружения уязвимости CVE-2019-0708 (BlueKeep) в системах Windows, поддерживающий сканирование одного и нескольких IP-адресов с пользовательскими списками IP и сохранением результатов.
Это пакетное обнаружение основано на публичном безвредном инструменте обнаружения от 360 (0708detector.exe) и имеет следующие функции:
双击0708detector-全自动批量版.exe即可使用!
Пакетное обнаружение поддерживает настраиваемый список IP-адресов для проверки и настраиваемое место хранения списка уязвимых IP-адресов.
Недостаток пакетного обнаружения в том, что поток равен 1, и при очень большом количестве целевых IP-адресов оно выполняется очень медленно. Однако преимущество в том, что использовать его очень легко: достаточно системы Windows, ничего устанавливать не нужно.
3389.txt и 0708.txt здесь являются относительными путями; вы также можете указать любое расположение своих файлов.
Из них 3389.txt — это список IP-адресов для обнаружения.
Формат:
192.168.80.1
192.168.80.3
192.168.80.16
xxx.xx.xx.xxx
Просто убедитесь, что в каждой строке есть один IP.
Иногда нам нужно массово проверить хосты в подсети, чтобы узнать, есть ли уязвимость. Я предпочитаю использовать db_nmap из msf для сканирования порта 3389. После сканирования — search -S open, затем копирую результат и обрабатываю регулярным выражением, так что список IP-адресов для проверки готовится очень быстро.