Windows 7 での BlueKeep (CVE-2019-0708) の悪用
目的
Metasploit を使用して、BlueKeep RDP 脆弱性を介し、パッチ未適用の Windows 7 システムにリモートアクセスを獲得する。
ラボ環境
- 攻撃側: Kali Linux
- 標的: Windows 7 (パッチ未適用、RDP 有効)
- ネットワーク: NAT / ホストオンリー
使用ツール
- Metasploit Framework
- Kali Linux
- Windows 7
悪用プロセス
フェーズ1: 偵察とセットアップ
- Metasploit を起動
- BlueKeep モジュールを検索
- RHOSTS と RDP 設定を構成
フェーズ2: 使用したペイロード
1. リバースシェル
- ペイロード: windows/x64/shell_reverse_tcp
- 結果: コマンドシェルへのアクセス
2. VNC インジェクション
- ペイロード: windows/x64/vncinject/reverse_tcp
- 結果: 被害者デスクトップへの GUI アクセス
3. Meterpreter
- ペイロード: windows/x64/meterpreter/reverse_tcp
- 結果: 高度な制御 (キーロギング、スクリーンショットなど)
スクリーンショット
/screenshot フォルダを参照
使用したコマンド
/commands/commands-used.txt を参照
倫理的免責事項
このプロジェクトは教育目的のみのために管理されたラボ環境で実施されました。
システムの無許可の悪用は違法です。
作成者
Ayodeji