一个简单的封装,基于@zerosum0x0的PoC,用于在多线程环境中检查大型网络中的CVE-2019-0708。
首先,你需要下载并安装原始版本:
git clone https://github.com/zerosum0x0/CVE-2019-0708.git
cd CVE-2019-0708/rdesktop-fork-bd6aa6acddf0ba640a49834807872f4cc0d0a773/
./bootstrap
./configure --disable-credssp --disable-smartcard
make
我们强烈建议阅读原始项目的README。
然后扫描你的网络,找到开放的3389/tcp端口,并将找到的地址保存到文件中。 你可以使用masscan/nmap等工具来完成这个任务。
go get -v github.com/Rostelecom-CERT/bluekeepscan
cd $GOPATH/github.com/Rostelecom-CERT/bluekeepscan/cmd/bluekeepscan/main
go run main.go -f FILE_WITH_IP -b PATH_TO_RDESKTOP
如果你没有安装Go,可以直接运行二进制文件
./bluekeepscan -f FILE_WITH_IP -b PATH_TO_RDESKTOP
bluekeepscan会创建包含结果的log.log文件。