
Инструмент массового обнаружения уязвимости удалённого выполнения кода на рабочем столе (порт 3389) CVE-2019-0708 (Rdpscan Bluekeep Check)
0x001 Проверка под Windows
https://github.com/robertdavidgraham/rdpscanC:\Users\K8team\Desktop\rdpscan-master\vs10\Release 的目录
2019/06/02 02:11 <DIR> . 2019/06/02 02:11 <DIR> .. 2019/06/02 01:55 2,582,016 libcrypto-1_1.dll 2019/06/02 01:57 619,520 libssl-1_1.dll 2019/06/02 02:04 172,032 rdpscan.exe 3 个文件 3,373,568 字节 2 个目录 2,462,433,280 可用字节
C:\Users\K8team\Desktop\rdpscan-master\vs10\Release>rdpscan 192.168.1.101-192.168.1.105 192.168.1.101 - VULNERABLE - CVE-2019-0708 192.168.1.102 - VULNERABLE - CVE-2019-0708
C:\Users\K8team\Desktop\rdpscan-master\vs10\Release>rdpscan 192.168.1.101-192.168.1.105 192.168.1.102 - SAFE - CredSSP/NLA required 192.168.1.101 - VULNERABLE - CVE-2019-0708

0x002 Проверка под Linux
https://github.com/SugiB3o/Check-vuln-CVE-2019-0708root@kali:~/Desktop# ./rdesktop 192.168.1.101:3389 ERROR: Failed to open keymap en-us [+] Registering MS_T120 channel. Failed to negotiate protocol, retrying with plain RDP. [+] Sending MS_T120 check packet (size: 0x20 - offset: 0x8) [+] Sending MS_T120 check packet (size: 0x10 - offset: 0x4) [!] Target is VULNERABLE!!!

0x003 Массовое обнаружение Cscan
Скопируйте rdpscan.exe и dll-файлы в каталог Cscan, создайте файл Cscan.ini со следующим содержимым
[Cscan] exe=rdpscan.exe arg=$ip$
Массовое сканирование
Cscan.exe 192.168.1.101/24 (сканирование одной C-подсети, для нескольких C-подсетей или B-подсети см. документацию Cscan)
Локально можно использовать GUI (только .NET 2.0, выбирайте версию Cscan в зависимости от версии .NET на вашем или целевом компьютере)

0x004 Загрузка Bin
Компиляция под Windows может быть сложной, поэтому здесь предоставлены готовые сборки
Это exe для Win7 x86, но также работает и под 64-разрядными системами
Исполняемый файл для Kali 2019 x64, другие версии компилируйте самостоятельно