## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-PA55W0RD-CVE-2019-0708
# CVE-2019-0708 Массовое обнаружение
## 0x01 Введение
CVE-2019-0708 Уязвимость удаленного выполнения команд в Windows RDP
15 мая 2019 года была раскрыта критическая уязвимость в серверах Windows, затрагивающая широкий спектр систем: Windows 2003, Windows 2008, Windows 2008 R2, Windows XP *. Уязвимость эксплуатируется через порт удаленного рабочего стола 3389 с использованием протокола RDP. CVE-2019-0708 позволяет обойти аутентификацию пользователя, без какого-либо взаимодействия напрямую подключаться по протоколу RDP и отправлять вредоносный код для выполнения команд на сервере. Эта уязвимость является самой опасной в этом году, другими словами, она «самораспространяющаяся», что означает, что любое вредоносное ПО, использующее эту уязвимость, может распространяться с зараженного компьютера на другие, подобно тому, как в 2017 году распространялся WannaCry, аналогично предыдущим программам-вымогателям и EternalBlue.
## 0x02 Массовое обнаружение
Поскольку существует множество серверов под управлением Windows, необходимо проводить массовую проверку. Хотя блокировка TCP-порта 3389 на периметральном брандмауэре защищает серверы от внешних атак, для защиты от горизонтальных атак внутри сети всё равно необходимо устанавливать исправления и другими способами обеспечивать безопасность серверов.
### 1> Безвредный сканер уязвимостей RDP от 360
0708detector.exe — это средство обнаружения уязвимости CVE-2019-0708 в протоколе удаленного рабочего стола Windows, выпущенное командой 360Vulcan компании 360. В принципе, этот сканер не вызывает синий экран на целевой системе. Пожалуйста, протестируйте перед использованием.
Контрольная сумма MD5 программы для предотвращения связывания с бэкдорами и троянами febc027cee2782dba25b628ce3a893d6 *0708detector.exe
Инструкции по использованию и интерпретации результатов см. в readme.txt.