
Scanner PoC for CVE-2019-0708 RDP RCE vuln
CVE-2019-0708 Scanner PoC by @JaGoTu and @zerosum0x0.

Форк сканера rdesktop, который может определить, уязвим ли хост для уязвимости удаленного выполнения кода CVE-2019-0708 Microsoft Windows Remote Desktop Services.
Он не должен вызывать отказ в обслуживании, но нет 100% гарантии для всех уязвимых версий стека RDP за эти годы.
Также имеется модуль Metasploit, который находится в разработке (в MSF нет библиотеки RDP).
Есть готовый бинарник, но шаги для сборки из исходников следующие:
git clone https://github.com/zerosum0x0/CVE-2019-0708.git
cd CVE-2019-0708/rdesktop-fork-bd6aa6acddf0ba640a49834807872f4cc0d0a773/
./bootstrap
./configure --disable-credssp --disable-smartcard
make
Пожалуйста, обратитесь к обычным инструкциям по компиляции rdesktop.
Небольшие детали уязвимости уже начали проникать в мейнстрим. Этот инструмент никоим образом не позволяет злоумышленникам достичь теоретического RCE.
Модификация этого PoC для вызова отказа в обслуживании снижает порог, но также потребует определенных усилий. Мы не даем объяснений о том, как работает этот сканер, кроме того, что говорим пользователю, что он, по-видимому, точен в тестировании и следует логическому пути.
Системным администраторам нужны такие инструменты для обнаружения уязвимых хостов. Этот инструмент предлагается только для законных целей и для продвижения понимания этой уязвимости сообществом безопасности.
Форк rdesktop лицензирован под GPLv3.
Модуль Metasploit лицензирован под Apache 2.0.