
Un laboratorio pratico su Windows 7 progettato per dimostrare l'impatto nel mondo reale della vulnerabilità BlueKeep (CVE-2019-0708) attraverso lo sfruttamento pratico e l'analisi della sicurezza.
Questo repository contiene un lab Windows deliberatamente vulnerabile, progettato per dimostrare la vulnerabilità BlueKeep che interessa il servizio Remote Desktop Protocol (RDP).
BlueKeep è una vulnerabilità critica di Remote Code Execution (RCE) pre-autenticazione che risiede nel kernel di Windows. La vulnerabilità consente a un attaccante non autenticato di innescare da remoto una corruzione della memoria tramite il servizio RDP, portando potenzialmente al pieno compromesso del sistema o al denial of service.
Questo lab è creato esclusivamente per scopi educativi e di ricerca difensiva sulla sicurezza e simula un sistema Windows legacy reale, comunemente presente negli ambienti aziendali.
Il progetto è pensato per:
L'ambiente rappresenta una workstation di una piccola organizzazione con servizi RDP esposti e patch di sicurezza mancanti.
Download del Lab:
https://mega.nz/file/3R5mRB6A#gtvvxQ1RbT1lxdeCp8hiV5vzAhftI-_5_rojq0bZX_w
Documentazione e Walkthrough:
https://mega.nz/file/DRB2lKRY#1iWeAi_m2VHuvS5VHZzwmYPfRfZ5pGkrRcGaoRWSxe8
Risorse per Bruteforce:
Guida all'Installazione e all'Uso con VMware:
https://mega.nz/file/WEADkSZI#MvjDTY0KfGxxmyVezcEnAjdz48AQ1adV4XlW9lmhSVo
Nome Software : Microsoft Remote Desktop Protocol (RDP) Sistema Operativo : Windows 7 Professional SP1 ID CVE : CVE-2019-0708 Nome Vulnerabilità : BlueKeep Tipo di Vulnerabilità: Remote Code Execution pre-autenticazione Porta Interessata : 3389/TCP
Punteggio CVSS v3 : 9.8 (Critico)
Vettore CVSS : AV:N / AC:L / PR:N / UI:N / S:U / C:H / I:H / A:H
La vulnerabilità BlueKeep consente a un attaccante di:
Poiché il difetto risiede a livello di kernel, lo sfruttamento è altamente instabile. In molti casi, il corretto innesco della vulnerabilità provoca crash di sistema piuttosto che una shell interattiva affidabile.
L'obiettivo di questo lab è:
Requisiti della Macchina Attaccante:
Requisiti della Macchina Target:
Per ricreare la macchina vulnerabile BlueKeep, segui questi passaggi:
Note Importanti:
L'attacco segue un flusso di lavoro standard di penetration testing:
Lo sfruttamento di BlueKeep è intrinsecamente inaffidabile a causa di:
Di conseguenza:
Questo comportamento è normale e conferma il corretto innesco della vulnerabilità.
Posizione della Flag Utente:
C:\Users\admin\Documents
Scopo:
La flag utente rappresenta la conferma dell'accesso ai dati a livello utente sul sistema compromesso. Flag in stile Linux vengono simulate su sistemi Windows per dimostrare diversi livelli di accesso in un formato di laboratorio coerente.
Questo progetto è creato strettamente per:
Sfruttare sistemi senza autorizzazione esplicita è illegale. L'autore non è responsabile per qualsiasi uso improprio di questo lab o delle informazioni fornite.
Completando questo lab, vengono sviluppate le seguenti competenze:
Questo lab è creato esclusivamente per scopi educativi e di penetration testing etico. Non distribuire queste configurazioni in ambienti di produzione.