
Ein praxisorientiertes Windows 7-Labor, das entwickelt wurde, um die realen Auswirkungen der BlueKeep (CVE-2019-0708)-Sicherheitslücke durch praktische Ausnutzung und Sicherheitsanalyse zu demonstrieren.
Dieses Repository enthält ein absichtlich angreifbares Windows-Labor, das entwickelt wurde, um die BlueKeep-Sicherheitslücke zu demonstrieren, die den Remote Desktop Protocol (RDP)-Dienst betrifft.
BlueKeep ist eine kritische Pre-Authentication Remote Code Execution (RCE)-Sicherheitslücke, die im Windows-Kernel existiert. Die Schwachstelle ermöglicht es einem nicht authentifizierten Angreifer, über den RDP-Dienst aus der Ferne Speicherkorruption auszulösen, was potenziell zu einer vollständigen Systemkompromittierung oder einem Denial of Service führen kann.
Dieses Labor wurde ausschließlich für Bildungs- und defensive Sicherheitsforschungszwecke erstellt und simuliert ein reales, veraltetes Windows-System, das häufig in Unternehmensumgebungen zu finden ist.
Das Projekt ist gedacht für:
Die Umgebung repräsentiert eine Workstation einer kleinen Organisation mit exponierten RDP-Diensten und fehlenden Sicherheitspatches.
Lab-Download:
https://mega.nz/file/3R5mRB6A#gtvvxQ1RbT1lxdeCp8hiV5vzAhftI-_5_rojq0bZX_w
Dokumentation & Komplettlösung:
https://mega.nz/file/DRB2lKRY#1iWeAi_m2VHuvS5VHZzwmYPfRfZ5pGkrRcGaoRWSxe8
Bruteforce-Ressourcen:
VMware-Einrichtungs- und Nutzungsanleitung:
https://mega.nz/file/WEADkSZI#MvjDTY0KfGxxmyVezcEnAjdz48AQ1adV4XlW9lmhSVo
Softwarename : Microsoft Remote Desktop Protocol (RDP) Betriebssystem : Windows 7 Professional SP1 CVE ID : CVE-2019-0708 Sicherheitslückenname : BlueKeep Art der Sicherheitslücke : Pre-Authentication Remote Code Execution Betroffener Port : 3389/TCP
CVSS v3-Score : 9.8 (Kritisch)
CVSS-Vektor : AV:N / AC:L / PR:N / UI:N / S:U / C:H / I:H / A:H
Die BlueKeep-Sicherheitslücke ermöglicht es einem Angreifer:
Da der Fehler auf Kernel-Ebene existiert, ist die Ausnutzung äußerst instabil. In vielen Fällen führt die erfolgreiche Auslösung der Sicherheitslücke zu Systemabstürzen anstatt zu einer zuverlässigen interaktiven Shell.
Das Ziel dieses Labors ist:
Anforderungen an den Angreifer-Rechner:
Anforderungen an den Zielrechner:
Um die angreifbare BlueKeep-Maschine nachzubauen, befolgen Sie diese Schritte:
Wichtige Hinweise:
Der Angriff folgt einem standardmäßigen Penetrationstest-Workflow:
Die BlueKeep-Ausnutzung ist von Natur aus unzuverlässig aufgrund von:
Als Ergebnis:
Dieses Verhalten ist normal und bestätigt die erfolgreiche Auslösung der Sicherheitslücke.
Benutzer-Flag-Speicherort:
C:\Users\admin\Documents
Zweck:
Das Benutzer-Flag stellt die Bestätigung des Zugriffs auf Daten auf Benutzerebene des kompromittierten Systems dar. Linux-ähnliche Flags werden auf Windows-Systemen simuliert, um verschiedene Zugriffsebenen in einem einheitlichen Laborformat zu demonstrieren.
Dieses Projekt wurde ausschließlich erstellt für:
Das Ausnutzen von Systemen ohne ausdrückliche Genehmigung ist illegal. Der Autor ist nicht verantwortlich für jeglichen Missbrauch dieses Labors oder der bereitgestellten Informationen.
Durch die Absolvierung dieses Labors werden die folgenden Fähigkeiten entwickelt:
Dieses Labor wurde ausschließlich für Bildungs- und ethische Penetrationstestzwecke erstellt. Setzen Sie diese Konfigurationen nicht in Produktionsumgebungen ein.