Windows 7에서 BlueKeep (CVE-2019-0708) 익스플로잇
목표
Metasploit을 사용하여 BlueKeep RDP 취약점을 통해 패치되지 않은 Windows 7 시스템에 원격 접근 권한을 획득합니다.
실습 환경
- 공격자: Kali Linux
- 대상: Windows 7 (패치되지 않음, RDP 활성화)
- 네트워크: NAT / Host-Only
사용된 도구
- Metasploit Framework
- Kali Linux
- Windows 7
익스플로잇 과정
1단계: 정찰 및 설정
- Metasploit 실행
- BlueKeep 모듈 검색
- RHOSTS 및 RDP 설정 구성
2단계: 사용된 페이로드
1. 리버스 셸
- Payload: windows/x64/shell_reverse_tcp
- 결과: 명령 셸 접근
2. VNC 인젝션
- Payload: windows/x64/vncinject/reverse_tcp
- 결과: 피해자 데스크탑에 GUI 접근
3. Meterpreter
- Payload: windows/x64/meterpreter/reverse_tcp
- 결과: 고급 제어 (키로깅, 스크린샷 등)
스크린샷
/screenshot 폴더 참조
사용된 명령어
/commands/commands-used.txt 참조
윤리적 고지
이 프로젝트는 교육 목적으로만 통제된 실습 환경에서 수행되었습니다.
시스템의 무단 익스플로잇은 불법입니다.
작성자
Ayodeji