
Nmap과 Metasploit을 사용한 RDP의 BlueKeep(CVE-2019-0708) 악용에 대한 실용적인 시연 및 기술 일지로, 가상 환경에서 발생한 오류 해결 과정을 문서화합니다.
Windows Server 2008 R2의 RDP 서비스에서 BlueKeep(CVE-2019-0708) 취약점을 익스플로잇하는 과정의 분석, 실행 및 문제 해결에 초점을 맞춘 학술 프로젝트로, Instituto Profesional Los Leones의 사이버보안 과목을 위해 개발되었습니다.
가상화 환경에서 Nmap을 이용한 초기 정찰부터 Metasploit/Meterpreter를 통한 권한 상승 및 대상 시스템과의 상호 작용까지 전체 침투 테스트 흐름을 시연합니다.
sudo nmap -sV -sC -F <IP_OBJETIVO>
열린 포트 3389/tcp(RDP)와 취약한 버전 6.1.7601 식별.
주요 매개변수(RHOSTS, LHOST, target) 구성.
check 명령을 사용한 사전 취약점 검증.
windows/x64/meterpreter/reverse_tcp 페이로드 실행.
대상 데스크톱의 테스트 파일 원격 읽기, 조작, 삭제.
오류 해결 및 교훈 VirtualBox IP 주소 지정: 실제 머신 간 가시성을 위해 NAT 네트워크를 브리지 어댑터로 변경하여 해결.
하이퍼바이저 비호환성: 페이로드 주입 중 Blue Screen(BSOD) 충돌을 방지하기 위해 VirtualBox 버전 및 드라이버 조정.
서비스 구성: 인증 없이 안정적인 익스플로잇을 허용하도록 Windows Server에서 레지스트리 및 프로토콜 수정.