BlueKeep(CVE-2019-0708)を利用したWindows 7への攻撃
目的
Metasploitを使用して、BlueKeep RDP脆弱性を介して未パッチのWindows 7システムにリモートアクセスを獲得する。
ラボ環境
- 攻撃側: Kali Linux
- ターゲット: Windows 7(未パッチ、RDP有効)
- ネットワーク: NAT / ホストオンリー
使用ツール
- Metasploit Framework
- Kali Linux
- Windows 7
エクスプロイトのプロセス
フェーズ1: 偵察とセットアップ
- Metasploitを起動
- BlueKeepモジュールを検索
- RHOSTSとRDP設定を構成
フェーズ2: 使用したペイロード
1. リバースシェル
- ペイロード: windows/x64/shell_reverse_tcp
- 結果: コマンドシェルアクセス
2. VNCインジェクション
- ペイロード: windows/x64/vncinject/reverse_tcp
- 結果: 被害者のデスクトップへのGUIアクセス
3. Meterpreter
- ペイロード: windows/x64/meterpreter/reverse_tcp
- 結果: 高度な制御(キーロギング、スクリーンショットなど)
スクリーンショット
/screenshotsフォルダを参照
使用したコマンド
/commands/commands-used.txtを参照
倫理的免責事項
このプロジェクトは教育目的のみで、管理されたラボ環境で実施されました。
システムの無許可のエクスプロイトは違法です。
著者
Nweke Chigozie