
Dimostrazione pratica e registro tecnico dello sfruttamento di BlueKeep (CVE-2019-0708) su RDP utilizzando Nmap e Metasploit, documentando la risoluzione degli errori nell'ambiente virtuale.
Progetto accademico incentrato sull'analisi, l'esecuzione e la risoluzione dei problemi durante lo sfruttamento della vulnerabilità BlueKeep (CVE-2019-0708) nel servizio RDP di Windows Server 2008 R2, sviluppato per il corso di Cybersicurezza presso l'Istituto Professionale Los Leones.
Dimostrare il flusso completo di un test di penetrazione in un ambiente virtualizzato, dal riconoscimento iniziale con Nmap fino all'elevazione dei privilegi e all'interazione con il sistema target tramite Metasploit/Meterpreter.
sudo nmap -sV -sC -F <IP_OBJETIVO>
Identificazione della porta 3389/tcp (RDP) aperta e della versione vulnerabile 6.1.7601.
Configurazione dei parametri chiave (RHOSTS, LHOST, target).
Validazione preventiva della vulnerabilità con il comando check.
Esecuzione del payload windows/x64/meterpreter/reverse_tcp.
Lettura, manipolazione ed eliminazione remota di file di prova sul desktop del target.
Risoluzione degli Errori e Lezioni Apprese Indirizzamento IP di VirtualBox: Risolto cambiando la rete da NAT a Adattatore Bridge per una visibilità reale tra le macchine.
Incompatibilità dell'hypervisor: Regolazione di versione e driver di VirtualBox per evitare crash da Blue Screen (BSOD) durante l'iniezione del payload.
Configurazione del servizio: Modifica di registri e protocolli in Windows Server per consentire uno sfruttamento stabile senza autenticazione.