远程桌面漏洞CVE-2019-0708批量巡检脚本及工具
  

kitt 7637

{{ttag.title}}
本帖最后由 kitt 于 2019-5-23 16:46 编辑

       CVE-2019-0708这个漏洞和补丁已经公布一周了,影响和危害程度其实和前年MS17-010差不多,网上有很多poc甚至exp利用演示,相信公开的exp也不远了,那么没公开的呢?各位自己的客户有安全风险意识的该打的补丁应该都打了该做的策略应该都做了吧,不重视的话可能以后就要受到暴击了,毕竟3389懂的都懂。本文从Github收集整合一些巡检工具方便sangforer们做测试,工具都在本人的测试平台测试过都有效及暂时无害,至于其他生产环境请自行评估

1.根据nessus的nasl脚本写的巡检脚本
LINXU下把脚本放入Metasploit框架里,如实验平台放入/usr/share/metasploit-framework/modules/auxiliary/scanner/rdp/
clipboard.png      
                       
单线程测试
目标靶机 08R2 SP1未安装补丁且未开启NLA
clipboard1.png

clipboard2.png

设置目标并运行
3.png

提示存在漏洞
clipboard3.png

开启NLA运行脚本
4.png

无漏洞提示
5.png

目标靶机win7专业SP1X86未开启NLA
6.png

设置目标并运行
7.png

开启NLA运行脚本,无漏洞提示
8.png

多线程测试,关闭主机NLA,线程数50,目标为一个C段
9.png

批量监测到存在漏洞主机
10.png
巡检脚本演示完成,msf框架怎么用自行百度,这个应该是现在效率最高的巡检脚本了,要是百度都不会就往下看用下面的工具吧。

2.某友商的单线程检测工具
CMD 运行相应工具带参数
关闭NLA
11.png

开启NLA
12.png
这个工具win下可以直接使用,当然这个速度效率嘛比较感人

3.根据某友商工具做的批量脚本
下载对应脚本和文件放入上面工具同一个文件夹
13.png

pyhon3 环境下运行脚本即可
14.png

后记:打补丁的演示就不呈现了,和开NLA一样,还是优先建议打上对应操作系统补丁或者修改远程端口开启NLA,越早修复风险越低,毕竟国人的智慧是无穷的你懂吧

参考: github
           cert
补丁:   microsoft

         

CVE-2019-0708巡检脚本及工具.zip

6.03 MB, 阅读权限: 10, 下载次数: 51

打赏鼓励作者,期待更多好文!

打赏
5人已打赏

sangfor_闪电回_星星 发表于 2019-5-24 15:04
  
感谢分享哦,期待下一次的分享~
新手915440 发表于 2019-5-29 09:49
  
夺宝计划周三任务点赞一
xxaction 发表于 2019-5-29 14:48
  
学习了,有时间再试试
厌児 发表于 2019-6-9 14:45
  
感谢楼主的分享
新手756451 发表于 2019-6-11 21:10
  
学习,有时间试试
会飞的癞蛤蟆 发表于 2019-6-18 08:35
  
安装补丁的时候,老是提示一些莫名奇妙的问题,表示很头疼。
鬼子姜 发表于 2019-6-19 10:48
  
夺宝计划周三点赞一
13638095227 发表于 2019-9-24 16:12
  
社区应该搞点黑产培训才好
新手288185 发表于 2020-4-8 13:14
  
新人网管,学习!
发表新帖
热门标签
全部标签>
每日一问
技术盲盒
每周精选
技术笔记
干货满满
技术咨询
信服课堂视频
产品连连看
新版本体验
安装部署配置
自助服务平台操作指引
秒懂零信任
标准化排查
GIF动图学习
功能体验
2023技术争霸赛专题
通用技术
社区帮助指南
技术晨报
安全攻防
每日一记
玩转零信任
天逸直播
华北区交付直播
深信服技术支持平台
畅聊IT
答题自测
专家问答
技术圆桌
在线直播
MVP
网络基础知识
升级
上网策略
测试报告
日志审计
问题分析处理
流量管理
运维工具
云计算知识
用户认证
原创分享
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
SDP百科
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
加速技术
排障笔记本
产品预警公告
信服圈儿
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
答题榜单公布
纪元平台
卧龙计划
华北区拉练
以战代练
山东区技术晨报
文档捉虫活动
齐鲁TV

本版达人

新手68983...

本周分享达人

零和一网络

本周提问达人