
Praktische Demonstration und technisches Logbuch zur Ausnutzung von BlueKeep (CVE-2019-0708) über RDP mit Nmap und Metasploit, einschließlich der Dokumentation der Fehlerbehebung in der virtuellen Umgebung.
Akademisches Projekt, das sich auf die Analyse, Durchführung und Problemlösung bei der Ausnutzung der Schwachstelle BlueKeep (CVE-2019-0708) im RDP-Dienst von Windows Server 2008 R2 konzentriert, entwickelt für das Fach Cybersicherheit am Instituto Profesional Los Leones.
Den vollständigen Ablauf eines Penetrationstests in einer virtualisierten Umgebung demonstrieren, von der anfänglichen Aufklärung mit Nmap bis zur Privilegienausweitung und Interaktion mit dem Zielsystem über Metasploit/Meterpreter.
sudo nmap -sV -sC -F <IP_OBJETIVO>
Identifizierung des offenen Ports 3389/tcp (RDP) und der verwundbaren Version 6.1.7601.
Konfiguration wichtiger Parameter (RHOSTS, LHOST, target).
Vorherige Validierung der Schwachstelle mit dem Befehl check.
Ausführen des Payloads windows/x64/meterpreter/reverse_tcp.
Lesen, Bearbeiten und entferntes Löschen von Testdateien auf dem Desktop des Ziels.
Fehlerbehebung und gewonnene Erkenntnisse IP-Adressierung von VirtualBox: Gelöst durch Umstellung des Netzwerks von NAT auf Brückenadapter für echte Sichtbarkeit zwischen den Maschinen.
Hypervisor-Inkompatibilität: Anpassung von VirtualBox-Version und -Treibern, um Abstürze durch Blue Screen (BSOD) während der Payload-Injektion zu vermeiden.
Dienstkonfiguration: Änderung von Registry-Einträgen und Protokollen auf Windows Server, um eine stabile Ausnutzung ohne Authentifizierung zu ermöglichen.