昨天有人在github上发布CVE-2019-0708的远程poc代码,这次针对windows server 2008 R2 x64做实验。
人生苦短我用python
经验证poc代码真是有效
不仅xp和03,win7、win2008等版本也可蓝屏…
靶机收集
首先直接上fofa上搜集一波资产country=CN && protocol==rdp
,手动找到几个是windows 2008 的主机。
测试主机存活
开启ping
POC验证
这个poc可以让开启rdp协议的主机进入蓝屏
程序弹出socket 链接超时错误,远程主机Down掉。
听说源码可以改,看了看源码。………………能就行,就不hack底层了。
poc代码
1 | import socket, sys, struct |