制御された環境における BlueKeep (CVE-2019-0708) 脆弱性の悪用
Windows Server 2008 R2 の RDP サービスにおける BlueKeep (CVE-2019-0708) 脆弱性の悪用中の分析、実行、および問題解決に焦点を当てた学術プロジェクトであり、Instituto Profesional Los Leones のサイバーセキュリティ科目のために開発されました。
目的
仮想化環境におけるペネトレーションテストの完全なフローを、Nmap による初期偵察から、Metasploit/Meterpreter を用いた特権昇格と標的システムとの対話まで実証すること。
環境とツール
- 攻撃者: Kali Linux x64
- 被害者: Windows Server 2008 R2 (RDP v6.1.7601)
- 仮想化: Oracle VirtualBox (ブリッジモードのネットワーク)
- ツール: Nmap, Metasploit Framework, Meterpreter
プロジェクトのフェーズ
1. 偵察とスキャン
ポート3389/tcp(RDP)が開放されており、脆弱性のあるバージョン 6.1.7601 であることを特定。
- Metasploit を使用した悪用
exploit/windows/rdp/cve_2019_0708_bluekeep_rce モジュールの検索と選択。
主要パラメータ(RHOSTS、LHOST、target)の設定。
check コマンドによる脆弱性の事前検証。
windows/x64/meterpreter/reverse_tcp ペイロードの実行。
- ポストエクスプロイテーション
Meterpreter セッションを介したファイルシステムへの対話的アクセス。
標的のデスクトップ上にあるテストファイルの読み取り、操作、およびリモート削除。
エラーの解決と学んだ教訓
- VirtualBox の IP アドレス設定: マシン間で実際に可視化できるよう、ネットワークを NAT からブリッジアダプタに変更して解決。
- ハイパーバイザーの非互換性: ペイロード注入中のブルースクリーン(BSOD)によるクラッシュを防ぐため、VirtualBox のバージョンとドライバを調整。
- サービスの設定: 認証なしで安定した悪用を可能にするため、Windows Server のレジストリとプロトコルを変更。