Ausnutzung von BlueKeep (CVE-2019-0708) auf Windows 7
Zielsetzung
Erlangen Sie Remote-Zugriff auf ein nicht gepatchtes Windows 7-System über die BlueKeep RDP-Schwachstelle mit Metasploit.
Laboraufbau
- Angreifer: Kali Linux
- Ziel: Windows 7 (Nicht gepatcht, RDP aktiviert)
- Netzwerk: NAT / Host-Only
Verwendete Werkzeuge
- Metasploit Framework
- Kali Linux
- Windows 7
Exploit-Prozess
Phase 1: Aufklärung & Einrichtung
- Metasploit starten
- BlueKeep-Modul suchen
- RHOSTS und RDP-Einstellungen konfigurieren
Phase 2: Verwendete Payloads
1. Reverse Shell
- Payload: windows/x64/shell_reverse_tcp
- Ergebnis: Zugriff auf die Befehls-Shell
2. VNC-Injection
- Payload: windows/x64/vncinject/reverse_tcp
- Ergebnis: GUI-Zugriff auf den Desktop des Opfers
3. Meterpreter
- Payload: windows/x64/meterpreter/reverse_tcp
- Ergebnis: Erweiterte Steuerung (Keylogging, Screenshots, usw.)
Screenshots
Siehe Ordner /screenshot
Verwendete Befehle
Siehe /commands/commands-used.txt
Ethischer Haftungsausschluss
Dieses Projekt wurde in einer kontrollierten Laborumgebung ausschließlich zu Bildungszwecken durchgeführt.
Unbefugte Ausnutzung von Systemen ist illegal.
Autor
Ayodeji