Windows 7 पर BlueKeep (CVE-2019-0708) का शोषण
उद्देश्य
Metasploit का उपयोग करके BlueKeep RDP भेद्यता के माध्यम से एक अपैच्ड Windows 7 सिस्टम तक दूरस्थ पहुँच प्राप्त करना।
लैब सेटअप
- हमलावर: Kali Linux
- लक्ष्य: Windows 7 (अपैच्ड, RDP सक्षम)
- नेटवर्क: NAT / Host-Only
उपयोग किए गए उपकरण
- Metasploit Framework
- Kali Linux
- Windows 7
शोषण प्रक्रिया
चरण 1: रीकॉन और सेटअप
- Metasploit लॉन्च करें
- BlueKeep मॉड्यूल खोजें
- RHOSTS और RDP सेटिंग्स कॉन्फ़िगर करें
चरण 2: उपयोग किए गए पेलोड
1. रिवर्स शेल
- पेलोड: windows/x64/shell_reverse_tcp
- परिणाम: कमांड शेल तक पहुँच
2. VNC इंजेक्शन
- पेलोड: windows/x64/vncinject/reverse_tcp
- परिणाम: पीड़ित के डेस्कटॉप तक GUI पहुँच
3. Meterpreter
- पेलोड: windows/x64/meterpreter/reverse_tcp
- परिणाम: उन्नत नियंत्रण (कीलॉगिंग, स्क्रीनशॉट, आदि)
स्क्रीनशॉट
/screenshots फ़ोल्डर देखें
उपयोग किए गए कमांड
/commands/commands-used.txt देखें
नैतिक अस्वीकरण
यह प्रोजेक्ट केवल शैक्षिक उद्देश्यों के लिए एक नियंत्रित लैब वातावरण में आयोजित किया गया था।
सिस्टम का अनधिकृत शोषण अवैध है
लेखक
Nweke Chigozie