
Практическая демонстрация и технический журнал эксплуатации BlueKeep (CVE-2019-0708) в RDP с использованием Nmap и Metasploit, документирующий устранение ошибок в виртуальной среде.
Учебный проект, посвящённый анализу, выполнению и решению проблем при эксплуатации уязвимости BlueKeep (CVE-2019-0708) в службе RDP Windows Server 2008 R2, разработанный для дисциплины «Кибербезопасность» в Instituto Profesional Los Leones.
Продемонстрировать полный процесс теста на проникновение в виртуализированной среде: от первоначальной разведки с помощью Nmap до повышения привилегий и взаимодействия с целевой системой через Metasploit/Meterpreter.
sudo nmap -sV -sC -F <IP_OBJETIVO>
Определение открытого порта 3389/tcp (RDP) и уязвимой версии 6.1.7601.
Поиск и выбор модуля exploit/windows/rdp/cve_2019_0708_bluekeep_rce.
Настройка ключевых параметров (RHOSTS, LHOST, target).
Предварительная проверка уязвимости с помощью команды check.
Запуск payload windows/x64/meterpreter/reverse_tcp.
Интерактивный доступ к файловой системе через сеанс Meterpreter.
Удалённое чтение, изменение и удаление тестовых файлов на рабочем столе целевой системы.
Устранение ошибок и извлечённые уроки
IP-адресация VirtualBox: решено сменой сети NAT на «Сетевой мост» для обеспечения реальной видимости между машинами.
Несовместимость гипервизора: настройка версии и драйверов VirtualBox для предотвращения падений с синим экраном (BSOD) во время внедрения payload.
Настройка службы: изменение реестра и протоколов в Windows Server для обеспечения стабильной эксплуатации без аутентификации.