Exploitation de BlueKeep (CVE-2019-0708) sur Windows 7
Objectif
Obtenir un accès distant à un système Windows 7 non patché via la vulnérabilité RDP BlueKeep en utilisant Metasploit.
Configuration du laboratoire
- Attaquant : Kali Linux
- Cible : Windows 7 (Non patché, RDP activé)
- Réseau : NAT / Host-Only
Outils utilisés
- Metasploit Framework
- Kali Linux
- Windows 7
Processus d'exploitation
Phase 1 : Reconnaissance et configuration
- Lancer Metasploit
- Rechercher le module BlueKeep
- Configurer les paramètres RHOSTS et RDP
Phase 2 : Charges utiles utilisées
1. Shell inversé
- Payload: windows/x64/shell_reverse_tcp
- Résultat : Accès au shell de commandes
2. Injection VNC
- Payload: windows/x64/vncinject/reverse_tcp
- Résultat : Accès GUI au bureau de la victime
3. Meterpreter
- Payload: windows/x64/meterpreter/reverse_tcp
- Résultat : Contrôle avancé (keylogging, captures d'écran, etc.)
Captures d'écran
Voir le dossier /screenshots
Commandes utilisées
Voir /commands/commands-used.txt
Avertissement éthique
Ce projet a été mené dans un environnement de laboratoire contrôlé à des fins éducatives uniquement.
L'exploitation non autorisée des systèmes est illégale.
Auteur
Nweke Chigozie