Exploiting BlueKeep (CVE-2019-0708) sur Windows 7
Objectif
Obtenir un accès distant à un système Windows 7 non patché via la vulnérabilité RDP BlueKeep en utilisant Metasploit.
Configuration du laboratoire
- Attaquant : Kali Linux
- Cible : Windows 7 (non patché, RDP activé)
- Réseau : NAT / Host-Only
Outils utilisés
- Metasploit Framework
- Kali Linux
- Windows 7
Processus d'exploitation
Phase 1 : Reconnaissance & Configuration
- Lancer Metasploit
- Rechercher le module BlueKeep
- Configurer RHOSTS et les paramètres RDP
Phase 2 : Charges utiles utilisées
1. Reverse Shell
- Payload : windows/x64/shell_reverse_tcp
- Résultat : Accès en ligne de commande
2. Injection VNC
- Payload : windows/x64/vncinject/reverse_tcp
- Résultat : Accès GUI au bureau de la victime
3. Meterpreter
- Payload : windows/x64/meterpreter/reverse_tcp
- Résultat : Contrôle avancé (keylogging, captures d'écran, etc.)
Captures d'écran
Voir le dossier /screenshot
Commandes utilisées
Voir /commands/commands-used.txt
Avertissement éthique
Ce projet a été mené dans un environnement de laboratoire contrôlé à des fins éducatives uniquement.
L'exploitation non autorisée de systèmes est illégale.
Auteur
Ayodeji