## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-K8GEGE-CVE-2019-0708
# أداة الكشف الجماعي عن ثغرة RDP (CVE-2019-0708) في Microsoft 3389
**0x001 الكشف تحت Windows**
root@kitploit:~
https://github.com/robertdavidgraham/rdpscan
C:\Users\K8team\Desktop\rdpscan-master\vs10\Release 的目录
2019/06/02 02:11 <DIR> .
2019/06/02 02:11 <DIR> ..
2019/06/02 01:55 2,582,016 libcrypto-1_1.dll
2019/06/02 01:57 619,520 libssl-1_1.dll
2019/06/02 02:04 172,032 rdpscan.exe
3 个文件 3,373,568 字节
2 个目录 2,462,433,280 可用字节
C:\Users\K8team\Desktop\rdpscan-master\vs10\Release>rdpscan 192.168.1.101-192.168.1.105
192.168.1.101 - VULNERABLE - CVE-2019-0708
192.168.1.102 - VULNERABLE - CVE-2019-0708
C:\Users\K8team\Desktop\rdpscan-master\vs10\Release>rdpscan 192.168.1.101-192.168.1.105
192.168.1.102 - SAFE - CredSSP/NLA required
192.168.1.101 - VULNERABLE - CVE-2019-0708

**0x002 الكشف تحت Linux**
root@kitploit:~
https://github.com/SugiB3o/Check-vuln-CVE-2019-0708
root@kali:~/Desktop# ./rdesktop 192.168.1.101:3389
ERROR: Failed to open keymap en-us
[+] Registering MS_T120 channel.
Failed to negotiate protocol, retrying with plain RDP.
[+] Sending MS_T120 check packet (size: 0x20 - offset: 0x8)
[+] Sending MS_T120 check packet (size: 0x10 - offset: 0x4)
[!] Target is VULNERABLE!!!

**0x003 الكشف الجماعي باستخدام Cscan**
انسخ ملفات rdpscan.exe و dll إلى دليل Cscan، وأنشئ ملف Cscan.ini بالمحتوى التالي
root@kitploit:~
[Cscan]
exe=rdpscan.exe
arg=$ip$
مسح جماعي
Cscan.exe 192.168.1.101/24 (للمسح على قطاع C واحد، أو عدة قطاعات C أو قطاع B، راجع تعليمات Cscan)
يمكن استخدام الواجهة الرسومية محليًا (.NET 2.0 فقط، يرجى اختيار إصدار Cscan وفقًا لإصدار .NET لديك أو على جهاز الهدف)
****
**0x004 تحميل الملفات التنفيذية (Bin)**
قد تكون عملية الترجمة تحت Windows مزعجة، لذلك نوفر هنا الملفات المترجمة مسبقًا
الملف التنفيذي لنظام Win7 x86، ويمكن استخدامه أيضًا تحت أنظمة 64 بت
الملف التنفيذي لـ Kali 2019 x64، أما الإصدارات الأخرى فيجب ترجمتها يدويًا
**POC:** https://github.com/k8gege/CVE-2019-0708
**Cscan:** https://www.cnblogs.com/k8gege/p/10519321.html