
실습형 Windows 7 랩으로, BlueKeep (CVE-2019-0708) 취약점의 실제 영향을 실용적인 익스플로잇 및 보안 분석을 통해 시연하도록 설계되었습니다.
이 저장소는 원격 데스크톱 프로토콜(RDP) 서비스에 영향을 미치는 BlueKeep 취약점을 시연하기 위해 의도적으로 취약하게 구성된 Windows 실습 환경을 포함합니다.
BlueKeep은 Windows 커널에 존재하는 중요한 인증 전 원격 코드 실행(RCE) 취약점입니다. 이 취약점으로 인해 인증되지 않은 공격자가 RDP 서비스를 통해 원격으로 메모리 손상을 유발하여 잠재적으로 전체 시스템 장악 또는 서비스 거부로 이어질 수 있습니다.
이 실습 환경은 전적으로 교육 및 방어적 보안 연구 목적으로 제작되었으며, 기업 환경에서 흔히 볼 수 있는 실제 레거시 Windows 시스템을 시뮬레이션합니다.
이 프로젝트는 다음을 위해 설계되었습니다:
이 환경은 노출된 RDP 서비스와 누락된 보안 패치가 있는 소규모 조직의 워크스테이션을 나타냅니다.
실습 환경 다운로드:
https://mega.nz/file/3R5mRB6A#gtvvxQ1RbT1lxdeCp8hiV5vzAhftI-_5_rojq0bZX_w
문서 및 실습 가이드:
https://mega.nz/file/DRB2lKRY#1iWeAi_m2VHuvS5VHZzwmYPfRfZ5pGkrRcGaoRWSxe8
무차별 대입 리소스:
VMware 설정 및 사용 가이드:
https://mega.nz/file/WEADkSZI#MvjDTY0KfGxxmyVezcEnAjdz48AQ1adV4XlW9lmhSVo
소프트웨어 이름 : Microsoft Remote Desktop Protocol (RDP) 운영 체제 : Windows 7 Professional SP1 CVE ID : CVE-2019-0708 취약점 이름 : BlueKeep 취약점 유형 : 인증 전 원격 코드 실행 영향을 받는 포트 : 3389/TCP
CVSS v3 점수 : 9.8 (심각)
CVSS 벡터 : AV:N / AC:L / PR:N / UI:N / S:U / C:H / I:H / A:H
BlueKeep 취약점으로 인해 공격자는 다음을 수행할 수 있습니다:
이 결함이 커널 수준에 존재하기 때문에 익스플로잇은 매우 불안정합니다. 많은 경우 취약점이 성공적으로 트리거되면 안정적인 대화형 셸 대신 시스템 충돌이 발생합니다.
이 실습의 목표는 다음과 같습니다:
공격자 머신 요구 사항:
대상 머신 요구 사항:
취약한 BlueKeep 머신을 재현하려면 다음 단계를 따르십시오:
중요 참고 사항:
공격은 표준 침투 테스트 워크플로를 따릅니다:
BlueKeep 익스플로잇은 다음과 같은 이유로 본질적으로 신뢰할 수 없습니다:
결과적으로:
이러한 동작은 정상이며 취약점이 성공적으로 트리거되었음을 확인합니다.
사용자 플래그 위치:
C:\Users\admin\Documents
목적:
사용자 플래그는 침해된 시스템의 사용자 수준 데이터에 접근했음을 확인하는 것을 나타냅니다. Linux 스타일 플래그는 일관된 실습 형식에서 다양한 액세스 수준을 보여주기 위해 Windows 시스템에서 시뮬레이션됩니다.
이 프로젝트는 전적으로 다음을 위해 제작되었습니다:
명시적 허가 없이 시스템을 익스플로잇하는 것은 불법입니다. 저자는 이 실습 환경 또는 제공된 정보의 오용에 대해 책임을 지지 않습니다.
이 실습을 완료함으로써 다음 기술이 개발됩니다:
이 실습 환경은 전적으로 교육 및 윤리적 침투 테스트 목적으로 제작되었습니다. 프로덕션 환경에서 이러한 구성을 배포하지 마십시오.