Exploit di BlueKeep (CVE-2019-0708) su Windows 7
Obiettivo
Ottenere accesso remoto a un sistema Windows 7 non patchato tramite la vulnerabilità RDP BlueKeep usando Metasploit.
Configurazione del Laboratorio
- Attaccante: Kali Linux
- Target: Windows 7 (Non patchato, RDP abilitato)
- Rete: NAT / Host-Only
Strumenti Utilizzati
- Metasploit Framework
- Kali Linux
- Windows 7
Processo di Exploit
Fase 1: Ricognizione e Configurazione
- Avvia Metasploit
- Cerca il modulo BlueKeep
- Configura RHOSTS e impostazioni RDP
Fase 2: Payload Utilizzati
1. Reverse Shell
- Payload: windows/x64/shell_reverse_tcp
- Risultato: Accesso shell dei comandi
2. VNC Injection
- Payload: windows/x64/vncinject/reverse_tcp
- Risultato: Accesso GUI al desktop della vittima
3. Meterpreter
- Payload: windows/x64/meterpreter/reverse_tcp
- Risultato: Controllo avanzato (keylogging, screenshot, ecc.)
Screenshot
Vedi la cartella /screenshots
Comandi Utilizzati
Vedi /commands/commands-used.txt
Dichiarazione Etica
Questo progetto è stato condotto in un ambiente di laboratorio controllato solo per scopi educativi.
Lo sfruttamento non autorizzato dei sistemi è illegale
Autore
Nweke Chigozie