Отыскиваем в сети хосты, уязвимые к Wannacry!

Я думаю, сетевой червь Wannacry, нашумевший в мае этого (2017) года, не нуждается в представлении… Яркий пример того, что машинки свои надо патчить все таки, поэтому такая вещь как WSUS в сети незаменима. Но что делать, если есть непреодолимое желание или потребность проверить свою сетку на предмет наличия уязвимости? Ну вот узнать — все ли хосты у вас прикрыты.

решается эта задачка очень просто — для популярного сканера nmap был выпущен скрипт, позволяющий оценить наличие уязвимости.  Для его работы Вам обязательно нужен Nmap  version 7.40 или выше и библиотека liblua-5.3.3 или так же более новой версии.  Скрипт необходимо скачать и положить в папочку для аналогичных скриптов в Вашей системе. Для Linux это /usr/share/nmap/scripts/ или /usr/local/share/nmap/scripts/.

Вручную, провести проверку хоста или сети очень легко — достаточно запустить вот такую команду: 

Результат сканирования уязвимого хоста будет выглядеть следующим образом:

 

Но сканировать по одному хосту — не комильфо, а сканировать сеть с такой портянкой вывода — неудобно. Для себя я сваял на коленке простой bash — скрипт, позволяющий просканировать сетку а потом просто просмотреть лог — каждый хост будет занимать там 1 строчку, для уязвимого будет просто отдельная пометка:

Скрипт принимает адрес хоста/сети как первый ( и единственный) аргумент.

Пример вывода в логе:

П.С. На текущем месте работы у меня к сожалению нет Windows Server 2012 и новей, поэтому приведу список патчей только для более ранних версий серверной ОС:

Windows server 2003:

  • windowsserver2003-kb4012598-x86-custom-enu_f617caf6e7ee6f43abe4b386cb1d26b3318693cf.exe

Windows server 2008:

  • windows6.0-kb4012598-x86_13e9b3d77ba5599764c296075a796c16a85c745c.msu
  • windows6.0-kb4012598-x64_6a186ba2b2b98b2144b50f88baf33a5fa53b5d76.msu

Windows server 2008R2:

  • windows6.1-kb4012212-x64_2decefaa02e2058dcd965702509a992d8c4e92b3.msu

Поиск по именам этих файлов привел меня на страницу KB компании Comodo — где есть более полный список с ссылками на скачивание: https://antivirus.comodo.com/blog/computer-safety/microsoft-releases-patches-wannacry-ransomware/