Explorando BlueKeep (CVE-2019-0708) no Windows 7
Objetivo
Obter acesso remoto a um sistema Windows 7 sem correção por meio da vulnerabilidade RDP BlueKeep
usando o Metasploit.
Configuração do Laboratório
- Atacante: Kali Linux
- Alvo: Windows 7 (sem correção, RDP habilitado)
- Rede: NAT / Host-Only
Ferramentas Utilizadas
- Metasploit Framework
- Kali Linux
- Windows 7
Processo de Exploração
Fase 1: Reconhecimento e Configuração
- Iniciar o Metasploit
- Procurar o módulo BlueKeep
- Configurar RHOSTS e as definições de RDP
Fase 2: Payloads Utilizados
1. Reverse Shell
- Payload: windows/x64/shell_reverse_tcp
- Resultado: Acesso ao shell de comandos
2. Injeção VNC
- Payload: windows/x64/vncinject/reverse_tcp
- Resultado: Acesso via GUI à área de trabalho da vítima
3. Meterpreter
- Payload: windows/x64/meterpreter/reverse_tcp
- Resultado: Controle avançado (captura de teclas, capturas de tela, etc.)
Capturas de Tela
Consulte a pasta /screenshots
Comandos Utilizados
Consulte /commands/commands-used.txt
Aviso Ético
Este projeto foi conduzido em um ambiente de laboratório controlado, apenas para fins educacionais.
A exploração não autorizada de sistemas é ilegal.
Autor
Nweke Chigozie