استغلال ثغرة BlueKeep (CVE-2019-0708) على نظام Windows 7
الهدف
الحصول على وصول عن بُعد إلى نظام Windows 7 غير مُصَحَّح عبر ثغرة RDP الخاصة بـ BlueKeep باستخدام Metasploit.
إعداد المختبر
- المهاجم: Kali Linux
- الهدف: Windows 7 (غير مُصَحَّح، ممكّن RDP)
- الشبكة: NAT / Host-Only
الأدوات المستخدمة
- Metasploit Framework
- Kali Linux
- Windows 7
عملية الاستغلال
المرحلة 1: الاستطلاع والإعداد
- تشغيل Metasploit
- البحث عن وحدة BlueKeep
- تكوين إعدادات RHOSTS و RDP
المرحلة 2: الحمولات المستخدمة
1. شل عكسي
- الحمولة: windows/x64/shell_reverse_tcp
- النتيجة: وصول إلى شل الأوامر
2. حقن VNC
- الحمولة: windows/x64/vncinject/reverse_tcp
- النتيجة: وصول واجهة المستخدم الرسومية إلى سطح مكتب الضحية
3. Meterpreter
- الحمولة: windows/x64/meterpreter/reverse_tcp
- النتيجة: تحكم متقدم (تسجيل المفاتيح، لقطات الشاشة، إلخ)
لقطات الشاشة
انظر مجلد /screenshots
الأوامر المستخدمة
انظر /commands/commands-used.txt
إخلاء مسؤولية أخلاقي
تم تنفيذ هذا المشروع في بيئة مختبرية خاضعة للرقابة لأغراض تعليمية فقط.
الاستغلال غير المصرح به للأنظمة غير قانوني
المؤلف
Nweke Chigozie