Windows Server 2008 R2 の RDP サービスにおける BlueKeep (CVE-2019-0708) 脆弱性の悪用中の分析、実行、および問題解決に焦点を当てた学術プロジェクトであり、Instituto Profesional Los Leones のサイバーセキュリティ科目のために開発されました。
仮想化環境におけるペネトレーションテストの完全なフローを、Nmap による初期偵察から、Metasploit/Meterpreter を用いた特権昇格と標的システムとの対話まで実証すること。
sudo nmap -sV -sC -F <IP_OBJETIVO>
ポート3389/tcp(RDP)が開放されており、脆弱性のあるバージョン 6.1.7601 であることを特定。
主要パラメータ(RHOSTS、LHOST、target)の設定。
check コマンドによる脆弱性の事前検証。
windows/x64/meterpreter/reverse_tcp ペイロードの実行。
標的のデスクトップ上にあるテストファイルの読み取り、操作、およびリモート削除。
エラーの解決と学んだ教訓