
مختبر عملي لبيئة Windows 7 مُصمم لتوضيح التأثير الواقعي لثغرة BlueKeep (CVE-2019-0708) من خلال الاستغلال العملي والتحليل الأمني.
يحتوي هذا المستودع على مختبر Windows هشّ بشكل متعمد، صُمم لتوضيح ثغرة BlueKeep التي تؤثر على خدمة بروتوكول سطح المكتب البعيد (RDP).
تُعد BlueKeep ثغرة حرجة من نوع تنفيذ التعليمات البرمجية عن بُعد (RCE) قبل المصادقة، وتوجد في نواة Windows. تتيح هذه الثغرة لمهاجم غير مصادَق أن يطلق تلفًا في الذاكرة عن بُعد عبر خدمة RDP، مما قد يؤدي إلى اختراق كامل للنظام أو حرمان من الخدمة.
أُنشئ هذا المختبر لأغراض تعليمية وبحوث أمنية دفاعية فقط، ويحاكي نظام Windows قديمًا واقعيًا يُوجد عادةً في بيئات المؤسسات.
يهدف هذا المشروع إلى:
تمثل هذه البيئة محطة عمل لمؤسسة صغيرة مع خدمات RDP مكشوفة وتحديثات أمنية مفقودة.
تحميل المختبر:
https://mega.nz/file/3R5mRB6A#gtvvxQ1RbT1lxdeCp8hiV5vzAhftI-_5_rojq0bZX_w
التوثيق ودليل الشرح:
https://mega.nz/file/DRB2lKRY#1iWeAi_m2VHuvS5VHZzwmYPfRfZ5pGkrRcGaoRWSxe8
موارد القوة العمياء:
دليل إعداد واستخدام VMware:
https://mega.nz/file/WEADkSZI#MvjDTY0KfGxxmyVezcEnAjdz48AQ1adV4XlW9lmhSVo
اسم البرنامج : Microsoft Remote Desktop Protocol (RDP) نظام التشغيل : Windows 7 Professional SP1 معرف CVE : CVE-2019-0708 اسم الثغرة : BlueKeep نوع الثغرة : تنفيذ التعليمات البرمجية عن بُعد قبل المصادقة المنفذ المتأثر : 3389/TCP
درجة CVSS v3 : 9.8 (حرجة)
متجه CVSS : AV:N / AC:L / PR:N / UI:N / S:U / C:H / I:H / A:H
تتيح ثغرة BlueKeep للمهاجم:
نظرًا لأن الخلل يقع على مستوى النواة، فإن الاستغلال غير مستقر إلى حد كبير. في كثير من الحالات، يؤدي نجاح تشغيل الثغرة إلى انهيار النظام بدلًا من الحصول على جلسة تفاعلية موثوقة.
يهدف هذا المختبر إلى:
متطلبات جهاز المهاجم:
متطلبات الجهاز الهدف:
لإعادة إنشاء جهاز BlueKeep القابل للاستغلال، اتبع الخطوات التالية:
ملاحظات مهمة:
يتبع الهجوم سير عمل قياسيًا لاختبار الاختراق:
يُعد استغلال BlueKeep غير موثوق بطبيعته بسبب:
ونتيجة لذلك:
هذا السلوك طبيعي ويؤكد نجاح تشغيل الثغرة.
موقع علم المستخدم:
C:\Users\admin\Documents
الغرض:
يمثل علم المستخدم تأكيدًا للوصول إلى بيانات على مستوى المستخدم في النظام المخترق. تتم محاكاة أعلام بنمط Linux على أنظمة Windows لإظهار مستويات وصول مختلفة بتنسيق مختبر موحد.
أُنشئ هذا المشروع لأغراض:
استغلال الأنظمة دون إذن صريح يعد عملًا غير قانوني. المؤلف غير مسؤول عن أي إساءة استخدام لهذا المختبر أو للمعلومات المقدمة.
بإكمال هذا المختبر، يتم تطوير المهارات التالية:
أُنشئ هذا المختبر لأغراض تعليمية واختبار اختراق أخلاقي فقط. لا تنشر هذه الإعدادات في بيئات الإنتاج.