
Практическая лаборатория на Windows 7, предназначенная для демонстрации реального воздействия уязвимости BlueKeep (CVE-2019-0708) через практическую эксплуатацию и анализ безопасности.
Этот репозиторий содержит намеренно уязвимую лабораторную среду Windows, предназначенную для демонстрации уязвимости BlueKeep, затрагивающей службу протокола удалённого рабочего стола (RDP).
BlueKeep — это критическая уязвимость удалённого выполнения кода (RCE) до аутентификации, существующая в ядре Windows. Уязвимость позволяет неаутентифицированному злоумышленнику удалённо вызывать повреждение памяти через службу RDP, что потенциально может привести к полной компрометации системы или отказу в обслуживании.
Эта лабораторная среда создана строго в образовательных целях и для исследований в области защиты информации; она имитирует реальную устаревшую систему Windows, часто встречающуюся в корпоративных средах.
Проект предназначен для:
Окружение представляет собой рабочую станцию небольшой организации с открытой службой RDP и отсутствующими обновлениями безопасности.
Загрузка лаборатории:
https://mega.nz/file/3R5mRB6A#gtvvxQ1RbT1lxdeCp8hiV5vzAhftI-_5_rojq0bZX_w
Документация и руководство:
https://mega.nz/file/DRB2lKRY#1iWeAi_m2VHuvS5VHZzwmYPfRfZ5pGkrRcGaoRWSxe8
Ресурсы для перебора:
Руководство по настройке и использованию VMware:
https://mega.nz/file/WEADkSZI#MvjDTY0KfGxxmyVezcEnAjdz48AQ1adV4XlW9lmhSVo
Название ПО : Microsoft Remote Desktop Protocol (RDP) Операционная система: Windows 7 Professional SP1 Идентификатор CVE : CVE-2019-0708 Название уязвимости: BlueKeep Тип уязвимости : Удалённое выполнение кода до аутентификации Затронутый порт : 3389/TCP
Оценка CVSS v3 : 9.8 (Критическая)
Вектор CVSS : AV:N / AC:L / PR:N / UI:N / S:U / C:H / I:H / A:H
Уязвимость BlueKeep позволяет атакующему:
Поскольку дефект существует на уровне ядра, эксплуатация крайне нестабильна. Во многих случаях успешная активация уязвимости приводит к сбою системы, а не к получению стабильной интерактивной оболочки.
Целью данной лабораторной работы является:
Требования к машине атакующего:
Требования к целевой машине:
Чтобы воссоздать уязвимую машину BlueKeep, выполните следующие шаги:
Важные замечания:
Атака следует стандартному процессу тестирования на проникновение:
Эксплуатация BlueKeep по своей сути ненадёжна из-за:
В результате:
Такое поведение является нормальным и подтверждает успешную активацию уязвимости.
Расположение пользовательского флага:
C:\Users\admin\Documents
Назначение:
Пользовательский флаг представляет собой подтверждение доступа к данным уровня пользователя на скомпрометированной системе. Флаги в стиле Linux имитируются в системах Windows для демонстрации различных уровней доступа в едином формате лабораторной работы.
Этот проект создан строго для:
Эксплуатация систем без явного разрешения незаконна. Автор не несёт ответственности за любое ненадлежащее использование данной лабораторной работы или предоставленной информации.
По завершении этой лабораторной работы развиваются следующие навыки:
Эта лабораторная работа создана строго в образовательных целях и для этичного тестирования на проникновение. Не разворачивайте эти конфигурации в производственных средах.