Explotando BlueKeep (CVE-2019-0708) en Windows 7
Objetivo
Obtener acceso remoto a un sistema Windows 7 sin parchear mediante la vulnerabilidad BlueKeep RDP usando Metasploit.
Configuración del Laboratorio
- Atacante: Kali Linux
- Objetivo: Windows 7 (Sin parchear, RDP habilitado)
- Red: NAT / Solo anfitrión
Herramientas Utilizadas
- Metasploit Framework
- Kali Linux
- Windows 7
Proceso de Explotación
Fase 1: Reconocimiento y Configuración
- Lanzar Metasploit
- Buscar módulo BlueKeep
- Configurar RHOSTS y ajustes RDP
Fase 2: Payloads Utilizados
1. Reverse Shell
- Payload: windows/x64/shell_reverse_tcp
- Resultado: Acceso a shell de comandos
2. Inyección VNC
- Payload: windows/x64/vncinject/reverse_tcp
- Resultado: Acceso GUI al escritorio de la víctima
3. Meterpreter
- Payload: windows/x64/meterpreter/reverse_tcp
- Resultado: Control avanzado (keylogging, capturas de pantalla, etc.)
Capturas de pantalla
Ver la carpeta /screenshot
Comandos Utilizados
Ver /commands/commands-used.txt
Descargo de responsabilidad ético
Este proyecto se realizó en un entorno de laboratorio controlado únicamente con fines educativos.
La explotación no autorizada de sistemas es ilegal.
Author
Ayodeji