Explorando o BlueKeep (CVE-2019-0708) no Windows 7
Objective
Obter acesso remoto a um sistema Windows 7 sem correção através da vulnerabilidade BlueKeep RDP usando o Metasploit.
Lab Setup
- Atacante: Kali Linux
- Alvo: Windows 7 (Sem correção, RDP habilitado)
- Rede: NAT / Host-Only
- Metasploit Framework
- Kali Linux
- Windows 7
Exploitation Process
Phase 1: Recon & Setup
- Iniciar o Metasploit
- Pesquisar módulo BlueKeep
- Configurar RHOSTS e configurações RDP
Phase 2: Payloads Used
1. Reverse Shell
- Payload: windows/x64/shell_reverse_tcp
- Resultado: Acesso ao shell de comandos
2. VNC Injection
- Payload: windows/x64/vncinject/reverse_tcp
- Resultado: Acesso GUI à área de trabalho da vítima
3. Meterpreter
- Payload: windows/x64/meterpreter/reverse_tcp
- Resultado: Controle avançado (keylogging, capturas de tela, etc.)
Screenshots
Consulte a pasta /screenshot
Commands Used
Consulte /commands/commands-used.txt
Ethical Disclaimer
Este projeto foi conduzido em um ambiente de laboratório controlado apenas para fins educacionais.
A exploração não autorizada de sistemas é ilegal.
Author
Ayodeji