
Un laboratoire pratique Windows 7 conçu pour démontrer l'impact réel de la vulnérabilité BlueKeep (CVE-2019-0708) via une exploitation pratique et une analyse de sécurité.
Ce dépôt contient un laboratoire Windows délibérément vulnérable conçu pour démontrer la vulnérabilité BlueKeep affectant le service Remote Desktop Protocol (RDP).
BlueKeep est une vulnérabilité critique d'exécution de code à distance (RCE) sans authentification qui existe dans le noyau Windows. La vulnérabilité permet à un attaquant non authentifié de déclencher à distance une corruption mémoire via le service RDP, pouvant conduire à un compromis complet du système ou à un déni de service.
Ce laboratoire est créé strictement à des fins éducatives et de recherche en sécurité défensive et simule un système Windows hérité réel couramment trouvé dans les environnements d'entreprise.
Le projet est destiné à :
L'environnement représente un poste de travail d'une petite organisation avec des services RDP exposés et des correctifs de sécurité manquants.
Téléchargement du laboratoire :
https://mega.nz/file/3R5mRB6A#gtvvxQ1RbT1lxdeCp8hiV5vzAhftI-_5_rojq0bZX_w
Documentation et procédure pas à pas :
https://mega.nz/file/DRB2lKRY#1iWeAi_m2VHuvS5VHZzwmYPfRfZ5pGkrRcGaoRWSxe8
Ressources de bruteforce :
Guide d'installation et d'utilisation VMware :
https://mega.nz/file/WEADkSZI#MvjDTY0KfGxxmyVezcEnAjdz48AQ1adV4XlW9lmhSVo
Nom du logiciel : Microsoft Remote Desktop Protocol (RDP) Système d'exploitation : Windows 7 Professionnel SP1 Identifiant CVE : CVE-2019-0708 Nom de la vulnérabilité : BlueKeep Type de vulnérabilité : Exécution de code à distance sans authentification préalable Port affecté : 3389/TCP
Score CVSS v3 : 9,8 (Critique)
Vecteur CVSS : AV:N / AC:L / PR:N / UI:N / S:U / C:H / I:H / A:H
La vulnérabilité BlueKeep permet à un attaquant de :
Étant donné que la faille se situe au niveau du noyau, l'exploitation est très instable. Dans de nombreux cas, le déclenchement réussi de la vulnérabilité entraîne des plantages du système plutôt qu'un shell interactif fiable.
L'objectif de ce laboratoire est de :
Configuration requise pour la machine attaquante :
Configuration requise pour la machine cible :
Pour recréer la machine vulnérable BlueKeep, suivez ces étapes :
Remarques importantes :
L'attaque suit un flux de travail standard de test d'intrusion :
L'exploitation de BlueKeep est intrinsèquement peu fiable en raison de :
En conséquence :
Ce comportement est normal et confirme le déclenchement réussi de la vulnérabilité.
Emplacement du flag utilisateur :
C:\Users\admin\Documents
Objectif :
Le flag utilisateur représente la confirmation de l'accès aux données au niveau utilisateur sur le système compromis. Les flags de style Linux sont simulés sur des systèmes Windows pour démontrer différents niveaux d'accès dans un format de laboratoire cohérent.
Ce projet est créé strictement pour :
Exploiter des systèmes sans autorisation explicite est illégal. L'auteur n'est pas responsable de toute mauvaise utilisation de ce laboratoire ou des informations fournies.
En complétant ce laboratoire, les compétences suivantes sont développées :
Ce laboratoire est créé strictement à des fins éducatives et de tests d'intrusion éthiques. Ne déployez pas ces configurations dans des environnements de production.