
एक व्यावहारिक विंडोज 7 लैब जो ब्लूकीप (CVE-2019-0708) भेद्यता के वास्तविक दुनिया के प्रभाव को व्यावहारिक शोषण और सुरक्षा विश्लेषण के माध्यम से प्रदर्शित करने के लिए डिज़ाइन की गई है।
यह रिपॉजिटरी एक जानबूझकर कमजोर विंडोज लैब रखती है जो रिमोट डेस्कटॉप प्रोटोकॉल (RDP) सेवा को प्रभावित करने वाली BlueKeep भेद्यता को प्रदर्शित करने के लिए डिज़ाइन की गई है।
BlueKeep एक गंभीर प्री-ऑथेंटिकेशन रिमोट कोड एक्जीक्यूशन (RCE) भेद्यता है जो विंडोज कर्नेल में मौजूद है। यह भेद्यता एक अप्रमाणित हमलावर को RDP सेवा के माध्यम से दूरस्थ रूप से मेमोरी भ्रष्टाचार को ट्रिगर करने की अनुमति देती है, जो संभावित रूप से पूर्ण सिस्टम समझौता या सेवा से इनकार का कारण बन सकती है।
यह लैब विशेष रूप से शैक्षिक और रक्षात्मक सुरक्षा अनुसंधान उद्देश्यों के लिए बनाई गई है और यह उद्यम वातावरण में आमतौर पर पाए जाने वाले वास्तविक दुनिया के लीगेसी विंडोज सिस्टम का अनुकरण करती है।
यह परियोजना इसके लिए अभिप्रेत है:
यह वातावरण एक छोटे संगठन के वर्कस्टेशन का प्रतिनिधित्व करता है जिसमें उजागर RDP सेवाएं और गायब सुरक्षा पैच हैं।
लैब डाउनलोड:
https://mega.nz/file/3R5mRB6A#gtvvxQ1RbT1lxdeCp8hiV5vzAhftI-_5_rojq0bZX_w
दस्तावेज़ीकरण और वॉकथ्रू:
https://mega.nz/file/DRB2lKRY#1iWeAi_m2VHuvS5VHZzwmYPfRfZ5pGkrRcGaoRWSxe8
ब्रूटफोर्स संसाधन:
VMware सेटअप और उपयोग गाइड:
https://mega.nz/file/WEADkSZI#MvjDTY0KfGxxmyVezcEnAjdz48AQ1adV4XlW9lmhSVo
सॉफ़्टवेयर नाम : Microsoft Remote Desktop Protocol (RDP) ऑपरेटिंग सिस्टम : Windows 7 Professional SP1 CVE ID : CVE-2019-0708 भेद्यता नाम : BlueKeep भेद्यता प्रकार : प्री-ऑथेंटिकेशन रिमोट कोड एक्जीक्यूशन प्रभावित पोर्ट : 3389/TCP
CVSS v3 स्कोर : 9.8 (गंभीर)
CVSS वेक्टर : AV:N / AC:L / PR:N / UI:N / S:U / C:H / I:H / A:H
BlueKeep भेद्यता एक हमलावर को अनुमति देती है:
क्योंकि दोष कर्नेल स्तर पर मौजूद है, शोषण अत्यधिक अस्थिर है। कई मामलों में, भेद्यता का सफल ट्रिगरिंग एक विश्वसनीय इंटरैक्टिव शेल के बजाय सिस्टम क्रैश का परिणाम देता है।
इस लैब का उद्देश्य है:
हमलावर मशीन आवश्यकताएँ:
लक्ष्य मशीन आवश्यकताएँ:
कमजोर BlueKeep मशीन को फिर से बनाने के लिए, इन चरणों का पालन करें:
महत्वपूर्ण नोट्स:
हमला एक मानक पैनेट्रेशन टेस्टिंग वर्कफ़्लो का अनुसरण करता है:
BlueKeep शोषण स्वाभाविक रूप से अविश्वसनीय है क्योंकि:
परिणामस्वरूप:
यह व्यवहार सामान्य है और भेद्यता के सफल ट्रिगरिंग की पुष्टि करता है।
उपयोगकर्ता फ्लैग स्थान:
C:\Users\admin\Documents
उद्देश्य:
उपयोगकर्ता फ्लैग समझौता किए गए सिस्टम पर उपयोगकर्ता-स्तरीय डेटा तक पहुंच की पुष्टि का प्रतिनिधित्व करता है। लिनक्स-शैली के फ्लैग को विंडोज सिस्टम पर एक सुसंगत लैब प्रारूप में अलग-अलग पहुंच स्तरों को प्रदर्शित करने के लिए अनुकरण किया जाता है।
यह परियोजना विशेष रूप से इसके लिए बनाई गई है:
स्पष्ट प्राधिकरण के बिना सिस्टम का शोषण करना अवैध है। लेखक इस लैब या प्रदान की गई जानकारी के किसी भी दुरुपयोग के लिए जिम्मेदार नहीं है।
इस लैब को पूरा करने से, निम्नलिखित कौशल विकसित होते हैं:
यह लैब विशेष रूप से शैक्षिक और नैतिक पैनेट्रेशन टेस्टिंग उद्देश्यों के लिए बनाई गई है। इन कॉन्फ़िगरेशन को उत्पादन वातावरण में तैनात न करें।