
Um laboratório prático do Windows 7 projetado para demonstrar o impacto real da vulnerabilidade BlueKeep (CVE-2019-0708) através de exploração prática e análise de segurança.
Este repositório contém um laboratório Windows deliberadamente vulnerável projetado para demonstrar a vulnerabilidade BlueKeep que afeta o serviço de Remote Desktop Protocol (RDP).
BlueKeep é uma vulnerabilidade crítica de Execução Remota de Código (RCE) sem autenticação que existe no kernel do Windows. A vulnerabilidade permite que um atacante não autenticado dispare remotamente corrupção de memória através do serviço RDP, potencialmente levando ao comprometimento total do sistema ou negação de serviço.
Este laboratório é criado estritamente para fins educacionais e de pesquisa defensiva em segurança e simula um sistema Windows legado do mundo real comumente encontrado em ambientes empresariais.
O projeto é destinado a:
O ambiente representa uma estação de trabalho de uma pequena organização com serviços RDP expostos e patches de segurança ausentes.
Download do Laboratório:
https://mega.nz/file/3R5mRB6A#gtvvxQ1RbT1lxdeCp8hiV5vzAhftI-_5_rojq0bZX_w
Documentação & Walkthrough:
https://mega.nz/file/DRB2lKRY#1iWeAi_m2VHuvS5VHZzwmYPfRfZ5pGkrRcGaoRWSxe8
Recursos de Bruteforce:
Guia de Configuração e Uso no VMware:
https://mega.nz/file/WEADkSZI#MvjDTY0KfGxxmyVezcEnAjdz48AQ1adV4XlW9lmhSVo
Nome do Software : Microsoft Remote Desktop Protocol (RDP) Sistema Operacional : Windows 7 Professional SP1 CVE ID : CVE-2019-0708 Nome da Vulnerabilidade : BlueKeep Tipo de Vulnerabilidade : Execução Remota de Código sem Autenticação Porta Afetada : 3389/TCP
Pontuação CVSS v3 : 9.8 (Crítico)
Vetor CVSS : AV:N / AC:L / PR:N / UI:N / S:U / C:H / I:H / A:H
A vulnerabilidade BlueKeep permite que um atacante:
Como a falha existe no nível do kernel, a exploração é altamente instável. Em muitos casos, a ativação bem-sucedida da vulnerabilidade resulta em travamentos do sistema em vez de um shell interativo confiável.
O objetivo deste laboratório é:
Requisitos da Máquina Atacante:
Requisitos da Máquina Alvo:
Para recriar a máquina BlueKeep vulnerável, siga estas etapas:
Notas Importantes:
O ataque segue um fluxo de trabalho padrão de teste de penetração:
A exploração do BlueKeep é inerentemente não confiável devido a:
Como resultado:
Esse comportamento é normal e confirma a ativação bem-sucedida da vulnerabilidade.
Localização da Flag de Usuário:
C:\Users\admin\Documents
Propósito:
A flag de usuário representa a confirmação de acesso aos dados no nível de usuário no sistema comprometido. Flags estilo Linux são simuladas em sistemas Windows para demonstrar diferentes níveis de acesso em um formato de laboratório consistente.
Este projeto é criado estritamente para:
Explorar sistemas sem autorização explícita é ilegal. O autor não é responsável por qualquer uso indevido deste laboratório ou das informações fornecidas.
Ao completar este laboratório, as seguintes habilidades são desenvolvidas:
Este laboratório é criado estritamente para fins educacionais e de teste de penetração ético. Não implante essas configurações em ambientes de produção.