
Démonstration pratique et journal technique d'exploitation de BlueKeep (CVE-2019-0708) sur RDP à l'aide de Nmap et Metasploit, documentant la résolution des erreurs dans l'environnement virtuel.
Projet académique axé sur l'analyse, l'exécution et la résolution de problèmes lors de l'exploitation de la vulnérabilité BlueKeep (CVE-2019-0708) dans le service RDP de Windows Server 2008 R2, développé pour le cours de Cybersécurité à l'Instituto Profesional Los Leones.
Démontrer le flux complet d'un test de pénétration dans un environnement virtualisé, depuis la reconnaissance initiale avec Nmap jusqu'à l'élévation de privilèges et l'interaction avec le système cible via Metasploit/Meterpreter.
sudo nmap -sV -sC -F <IP_OBJETIVO>
Identification du port 3389/tcp (RDP) ouvert et de la version vulnérable 6.1.7601.
Configuration des paramètres clés (RHOSTS, LHOST, target).
Validation préalable de la vulnérabilité avec la commande check.
Exécution du payload windows/x64/meterpreter/reverse_tcp.
Lecture, manipulation et suppression à distance de fichiers de test sur le bureau de la cible.
Résolution des Erreurs et Leçons Apprises Adressage IP de VirtualBox : Résolu en passant le réseau de NAT à Adaptateur Pont pour une visibilité réelle entre les machines.
Incompatibilité d'hyperviseur : Ajustement de la version et des pilotes de VirtualBox pour éviter les crashs Blue Screen (BSOD) lors de l'injection du payload.
Configuration du service : Modification des registres et des protocoles dans Windows Server pour permettre une exploitation stable sans authentification.