استغلال BlueKeep (CVE-2019-0708) على نظام Windows 7
الهدف
الحصول على وصول عن بُعد إلى نظام Windows 7 غير مُحدَّث عبر ثغرة BlueKeep في بروتوكول RDP
باستخدام Metasploit.
إعداد المختبر
- المهاجم: Kali Linux
- الهدف: Windows 7 (غير مُحدَّث، RDP مفعّل)
- الشبكة: NAT / Host-Only
الأدوات المستخدمة
- Metasploit Framework
- Kali Linux
- Windows 7
عملية الاستغلال
المرحلة 1: الاستطلاع والإعداد
- تشغيل Metasploit
- البحث عن وحدة BlueKeep
- تكوين إعدادات RHOSTS وRDP
المرحلة 2: الحمولات المستخدمة
1. القشرة العكسية
- الحمولة: windows/x64/shell_reverse_tcp
- النتيجة: الوصول إلى قشرة أوامر
2. حقن VNC
- الحمولة: windows/x64/vncinject/reverse_tcp
- النتيجة: الوصول الرسومي إلى سطح مكتب الضحية
3. Meterpreter
- الحمولة: windows/x64/meterpreter/reverse_tcp
- النتيجة: تحكم متقدم (تسجيل ضغطات المفاتيح، لقطات شاشة، إلخ.)
لقطات الشاشة
انظر مجلد /screenshot
الأوامر المستخدمة
انظر /commands/commands-used.txt
إخلاء مسؤولية أخلاقي
أُجري هذا المشروع في بيئة مختبرية خاضعة للتحكم لأغراض تعليمية فقط.
الاستغلال غير المصرح به للأنظمة غير قانوني.
المؤلف
Ayodeji