このリポジトリには、リモートデスクトッププロトコル(RDP)サービスに影響を与えるBlueKeep脆弱性を実証するために設計された、意図的に脆弱なWindowsラボが含まれています。
BlueKeepは、Windowsカーネルに存在する重大な認証前のリモートコード実行(RCE)脆弱性です。この脆弱性により、認証されていない攻撃者がRDPサービスを介してリモートでメモリ破損を引き起こし、システム全体の侵害やサービス拒否につながる可能性があります。
このラボは、教育および防御的なセキュリティ研究目的でのみ作成されており、企業環境で一般的に見られる現実のレガシーWindowsシステムをシミュレートしています。
このプロジェクトは以下の目的を意図しています:
この環境は、RDPサービスが公開され、セキュリティパッチが適用されていない小規模組織のワークステーションを表しています。
ラボダウンロード:
https://mega.nz/file/3R5mRB6A#gtvvxQ1RbT1lxdeCp8hiV5vzAhftI-_5_rojq0bZX_w
ドキュメントとウォークスルー:
https://mega.nz/file/DRB2lKRY#1iWeAi_m2VHuvS5VHZzwmYPfRfZ5pGkrRcGaoRWSxe8
ブルートフォースリソース:
VMware設定と使用方法ガイド:
https://mega.nz/file/WEADkSZI#MvjDTY0KfGxxmyVezcEnAjdz48AQ1adV4XlW9lmhSVo
ソフトウェア名 : Microsoft Remote Desktop Protocol (RDP) オペレーティングシステム : Windows 7 Professional SP1 CVE ID : CVE-2019-0708 脆弱性名称 : BlueKeep 脆弱性タイプ : 認証前のリモートコード実行 影響を受けるポート : 3389/TCP
CVSS v3スコア : 9.8 (Critical)
CVSSベクトル : AV:N / AC:L / PR:N / UI:N / S:U / C:H / I:H / A:H
BlueKeep脆弱性により、攻撃者は以下を行うことができます:
この欠陥はカーネルレベルに存在するため、悪用は非常に不安定です。多くの場合、脆弱性のトリガーに成功しても、信頼性のあるインタラクティブシェルではなく、システムクラッシュが発生します。
このラボの目的は以下のとおりです:
攻撃マシンの要件:
ターゲットマシンの要件:
脆弱なBlueKeepマシンを再現するには、以下の手順に従ってください:
重要な注意事項:
攻撃は標準的なペネトレーションテストのワークフローに従います:
BlueKeepの悪用は、以下の理由により本質的に信頼性が低いです:
その結果:
この動作は正常であり、脆弱性のトリガーが成功したことを確認します。
ユーザーフラグの場所:
C:\Users\admin\Documents
目的:
ユーザーフラグは、侵害されたシステム上のユーザーレベルデータへのアクセス確認を表します。Linuxスタイルのフラグは、一貫したラボ形式で異なるアクセスレベルを示すためにWindowsシステム上でシミュレートされています。
このプロジェクトは以下の目的でのみ作成されています:
明示的な許可なくシステムを悪用することは違法です。作者は、このラボまたは提供された情報の誤用について一切の責任を負いません。
このラボを完了することで、以下のスキルが身につきます:
このラボは、教育および倫理的なペネトレーションテスト目的でのみ作成されています。これらの構成を本番環境に展開しないでください。