Эксплуатация BlueKeep (CVE-2019-0708) на Windows 7
Цель
Получите удалённый доступ к непропатченной системе Windows 7 через уязвимость BlueKeep в RDP с помощью Metasploit.
Лабораторная среда
- Атакующий: Kali Linux
- Цель: Windows 7 (без обновлений, RDP включён)
- Сеть: NAT / Host-Only
Используемые инструменты
- Metasploit Framework
- Kali Linux
- Windows 7
Процесс эксплуатации
Этап 1: Разведка и настройка
- Запустите Metasploit
- Найдите модуль BlueKeep
- Настройте параметры RHOSTS и RDP
Этап 2: Используемые полезные нагрузки
1. Обратная оболочка
- Полезная нагрузка: windows/x64/shell_reverse_tcp
- Результат: доступ к командной оболочке
2. Внедрение VNC
- Полезная нагрузка: windows/x64/vncinject/reverse_tcp
- Результат: графический доступ к рабочему столу жертвы
3. Meterpreter
- Полезная нагрузка: windows/x64/meterpreter/reverse_tcp
- Результат: расширенное управление (перехват нажатий клавиш, скриншоты и т. д.)
Скриншоты
Смотрите папку /screenshots
Используемые команды
Смотрите /commands/commands-used.txt
Этический дисклеймер
Данный проект был выполнен в контролируемой лабораторной среде исключительно в образовательных целях.
Несанкционированная эксплуатация систем незаконна
Автор
Nweke Chigozie