
Demonstração prática e registro técnico de exploração do BlueKeep (CVE-2019-0708) em RDP usando Nmap e Metasploit, documentando a resolução de erros no ambiente virtual.
Projeto acadêmico focado na análise, execução e resolução de problemas durante a exploração da vulnerabilidade BlueKeep (CVE-2019-0708) no serviço RDP do Windows Server 2008 R2, desenvolvido para a disciplina de Cibersegurança no Instituto Profesional Los Leones.
Demonstrar o fluxo completo de um teste de penetração em um ambiente virtualizado, desde o reconhecimento inicial com Nmap até a elevação de privilégios e interação com o sistema alvo por meio de Metasploit/Meterpreter.
sudo nmap -sV -sC -F <IP_OBJETIVO>
Identificação da porta 3389/tcp (RDP) aberta e da versão vulnerável 6.1.7601.
Configuração de parâmetros-chave (RHOSTS, LHOST, target).
Validação prévia da vulnerabilidade com o comando check.
Execução do payload windows/x64/meterpreter/reverse_tcp.
Leitura, manipulação e exclusão remota de arquivos de teste na área de trabalho do alvo.
Resolução de Erros e Lições Aprendidas Endereçamento IP do VirtualBox: Resolvido alterando a rede de NAT para Adaptador Ponte para visibilidade real entre as máquinas.
Incompatibilidade de hipervisor: Ajuste de versão e drivers do VirtualBox para evitar travamentos por Blue Screen (BSOD) durante a injeção do payload.
Configuração do serviço: Modificação de registros e protocolos no Windows Server para permitir a exploração estável sem autenticação.