
عرض عملي وسجل تقني لاستغلال ثغرة BlueKeep (CVE-2019-0708) في بروتوكول RDP باستخدام Nmap وMetasploit، مع توثيق حل الأخطاء في البيئة الافتراضية.
مشروع أكاديمي يركّز على تحليل وتنفيذ وحل المشكلات أثناء استغلال ثغرة BlueKeep (CVE-2019-0708) في خدمة RDP لنظام Windows Server 2008 R2، طُوّر لمادة الأمن السيبراني في المعهد المهني لوس ليونيس.
إظهار التدفق الكامل لاختبار الاختراق في بيئة افتراضية، بدءًا من الاستطلاع الأولي باستخدام Nmap وحتى رفع الصلاحيات والتفاعل مع النظام المستهدف عبر Metasploit/Meterpreter.
sudo nmap -sV -sC -F <IP_OBJETIVO>
تحديد المنفذ 3389/tcp (RDP) المفتوح والإصدار الضعيف 6.1.7601.
إعداد المعلمات الأساسية (RHOSTS, LHOST, target).
التحقق المسبق من الثغرة باستخدام الأمر check.
تنفيذ الحمولة windows/x64/meterpreter/reverse_tcp.
قراءة ومعالجة وحذف ملفات اختبار عن بُعد على سطح مكتب الهدف.
عنونة IP الخاصة بـ VirtualBox: تم الحل بتغيير الشبكة من NAT إلى محول الجسر لضمان رؤية حقيقية بين الأجهزة.
عدم توافق الهايبرفايزر: ضبط إصدار VirtualBox وبرامج التشغيل الخاصة به لتجنب أعطال الشاشة الزرقاء (BSOD) أثناء حقن الحمولة.
إعداد الخدمة: تعديل السجلات والبروتوكولات في Windows Server للسماح باستغلال مستقر دون مصادقة.