
RDP पर Nmap और Metasploit का उपयोग करके BlueKeep (CVE-2019-0708) के शोषण का व्यावहारिक प्रदर्शन और तकनीकी लॉग, जिसमें वर्चुअल वातावरण में त्रुटियों के समाधान का दस्तावेजीकरण किया गया है।
शैक्षणिक परियोजना जो Windows Server 2008 R2 की RDP सेवा में BlueKeep (CVE-2019-0708) भेद्यता के शोषण के दौरान विश्लेषण, निष्पादन और समस्या समाधान पर केंद्रित है, जिसे Instituto Profesional Los Leones में साइबर सुरक्षा विषय के लिए विकसित किया गया है।
एक आभासी वातावरण में पैठ परीक्षण के संपूर्ण प्रवाह को प्रदर्शित करना, Nmap के साथ प्रारंभिक पहचान से लेकर Metasploit/Meterpreter के माध्यम से विशेषाधिकार वृद्धि और लक्ष्य प्रणाली के साथ अंतःक्रिया तक।
sudo nmap -sV -sC -F <IP_OBJETIVO>
पोर्ट 3389/tcp (RDP) के खुले होने और संवेदनशील संस्करण 6.1.7601 की पहचान।
exploit/windows/rdp/cve_2019_0708_bluekeep_rce मॉड्यूल की खोज और चयन।
मुख्य मापदंडों (RHOSTS, LHOST, target) का कॉन्फ़िगरेशन।
check कमांड के साथ भेद्यता की पूर्व-पुष्टि।
windows/x64/meterpreter/reverse_tcp पेलोड का निष्पादन।
Meterpreter सत्र के माध्यम से फ़ाइल सिस्टम तक इंटरैक्टिव पहुँच।
लक्ष्य के डेस्कटॉप पर परीक्षण फ़ाइलों का दूरस्थ रूप से पठन, हेरफेर और विलोपन।