Exploiting BlueKeep (CVE-2019-0708) auf Windows 7
Zielsetzung
Erlangen Sie Fernzugriff auf ein nicht gepatchtes Windows 7-System über die BlueKeep RDP-Sicherheitslücke mit Metasploit.
Laboraufbau
- Angreifer: Kali Linux
- Ziel: Windows 7 (ungepatcht, RDP aktiviert)
- Netzwerk: NAT / Host-Only
Verwendete Werkzeuge
- Metasploit Framework
- Kali Linux
- Windows 7
Exploit-Prozess
Phase 1: Aufklärung & Einrichtung
- Metasploit starten
- BlueKeep-Modul suchen
- RHOSTS und RDP-Einstellungen konfigurieren
Phase 2: Verwendete Payloads
1. Reverse Shell
- Payload: windows/x64/shell_reverse_tcp
- Ergebnis: Befehlszeilenzugriff
2. VNC-Injektion
- Payload: windows/x64/vncinject/reverse_tcp
- Ergebnis: GUI-Zugriff auf den Desktop des Opfers
3. Meterpreter
- Payload: windows/x64/meterpreter/reverse_tcp
- Ergebnis: Erweiterte Steuerung (Keylogging, Screenshots usw.)
Screenshots
Siehe Ordner /screenshots
Verwendete Befehle
Siehe /commands/commands-used.txt
Ethischer Haftungsausschluss
Dieses Projekt wurde zu Bildungszwecken in einer kontrollierten Laborumgebung durchgeführt.
Unbefugte Ausnutzung von Systemen ist illegal
Autor
Nweke Chigozie