Эксплуатация BlueKeep (CVE-2019-0708) на Windows 7
Цель
Получить удаленный доступ к незапатченной системе Windows 7 через уязвимость RDP BlueKeep с помощью Metasploit.
Лабораторная настройка
- Атакующий: Kali Linux
- Цель: Windows 7 (без обновлений, RDP включен)
- Сеть: NAT / Только хост
Используемые инструменты
- Metasploit Framework
- Kali Linux
- Windows 7
Процесс эксплуатации
Фаза 1: Разведка и настройка
- Запустить Metasploit
- Найти модуль BlueKeep
- Настроить RHOSTS и параметры RDP
Фаза 2: Используемые полезные нагрузки
1. Обратная оболочка
- Полезная нагрузка: windows/x64/shell_reverse_tcp
- Результат: Доступ к командной оболочке
2. VNC-инъекция
- Полезная нагрузка: windows/x64/vncinject/reverse_tcp
- Результат: Графический доступ к рабочему столу жертвы
3. Meterpreter
- Полезная нагрузка: windows/x64/meterpreter/reverse_tcp
- Результат: Расширенное управление (кейлоггинг, скриншоты и т.д.)
Скриншоты
См. папку /screenshot
Используемые команды
См. /commands/commands-used.txt
Этическое предупреждение
Этот проект был выполнен в контролируемой лабораторной среде только в образовательных целях. Несанкционированная эксплуатация систем незаконна.
Автор
Ayodeji