Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Windows-2 — 一个动手实践的 Windows 7 实验环境,旨在通过实际漏洞利用与安全分析,展示 BlueKeep(CVE-2019-0708)漏洞在现实世界中的影响。 | Kitploit
工具/GitHubGitHub/gopeshkachhadiya/windows-2
侦察漏洞扫描器漏洞分析漏洞利用渗透测试学习与教育红队实验室与实践
GitHubgopeshkachhadiya/windows-2

Windows-2

一个动手实践的 Windows 7 实验环境,旨在通过实际漏洞利用与安全分析,展示 BlueKeep(CVE-2019-0708)漏洞在现实世界中的影响。

查看仓库
48个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Windows-2

BlueKeep 漏洞实验环境 - CVE-2019-0708

1. 概述

本仓库包含一个刻意设计为存在漏洞的 Windows 实验环境,用于演示影响远程桌面协议(RDP)服务的 BlueKeep 漏洞。

BlueKeep 是一个严重的预认证远程代码执行(RCE)漏洞,存在于 Windows 内核中。该漏洞允许未经认证的攻击者通过 RDP 服务远程触发内存损坏,可能导致系统完全被入侵或拒绝服务。

本实验环境严格用于教育和防御性安全研究目的,模拟了企业环境中常见的遗留 Windows 系统。

该项目旨在用于:

  • 进攻性安全学习
  • 渗透测试练习
  • 实习与作品集展示
  • 理解真实世界中的 Windows 内核漏洞利用行为
  • 研究漏洞利用在生产类环境中的不稳定性

该环境代表了一个小型组织的工作站,暴露了 RDP 服务且缺少安全补丁。


🔗 项目资源

  • 实验环境下载:
    https://mega.nz/file/3R5mRB6A#gtvvxQ1RbT1lxdeCp8hiV5vzAhftI-_5_rojq0bZX_w

  • 文档与操作指南:
    https://mega.nz/file/DRB2lKRY#1iWeAi_m2VHuvS5VHZzwmYPfRfZ5pGkrRcGaoRWSxe8

  • 暴力破解资源:

    • 用户名字典:https://mega.nz/file/bBgnjTAT#6oXhVVIwlLo6p5B2iltI4ixC50yIiKtaQvqq8kLk_fg
    • 密码字典:https://mega.nz/file/qF5RHCpJ#f0ggoGrMh0jHhgupBxS3Jnv7DxIjzF5hjUqMdm4IX7s
  • VMware 设置与使用指南:
    https://mega.nz/file/WEADkSZI#MvjDTY0KfGxxmyVezcEnAjdz48AQ1adV4XlW9lmhSVo


2. 漏洞摘要

软件名称 : Microsoft 远程桌面协议 (RDP) 操作系统 : Windows 7 专业版 SP1 CVE 编号 : CVE-2019-0708 漏洞名称 : BlueKeep 漏洞类型 : 预认证远程代码执行 受影响端口 : 3389/TCP

CVSS v3 评分 : 9.8(严重)

CVSS 向量 : AV:N / AC:L / PR:N / UI:N / S:U / C:H / I:H / A:H


3. 漏洞影响

BlueKeep 漏洞允许攻击者:

  • 在无有效凭据的情况下利用系统
  • 触发内核级内存损坏
  • 导致远程蓝屏死机(拒绝服务)
  • 以 NT AUTHORITY\SYSTEM 权限执行任意代码
  • 以蠕虫式传播方式在网络中横向利用系统

由于该缺陷存在于内核层面,漏洞利用极不稳定。在许多情况下,成功触发漏洞会导致系统崩溃,而不是获得一个可靠的交互式 shell。


4. 实验目标

本实验的目标是:

  • 识别 Windows 主机上暴露的 RDP 服务
  • 验证 CVE-2019-0708 是否存在
  • 使用 Metasploit Framework 利用 BlueKeep
  • 理解内核级漏洞利用行为
  • 分析为何某些漏洞利用会导致崩溃而非获得 shell
  • 练习专业的漏洞文档编写

5. 系统要求

攻击机要求:

  • Kali Linux(推荐)
  • 已安装工具:
    • Nmap
    • Metasploit Framework
    • arp-scan

目标机要求:

  • 操作系统 : Windows 7 专业版 SP1(未打补丁)
  • 架构 : 64 位
  • 内存 : 2 GB
  • CPU : 1 核
  • 虚拟化 : VMware Workstation
  • 网络模式 : NAT 或仅主机模式

6. 目标机设置步骤

要复现存在 BlueKeep 漏洞的机器,请按照以下步骤操作:

  1. 安装 Windows 7 专业版 SP1
  2. 不要安装任何 Windows 更新
  3. 启用远程桌面
  4. 禁用网络级别身份验证(NLA)
  5. 确保端口 3389 可访问
  6. 为实验目的禁用 Windows 防火墙
  7. 重新启动系统

重要说明:

  • 如果启用了 NLA,BlueKeep 漏洞利用将失败
  • 如果安装了安全更新,系统将不再存在漏洞
  • 本实验环境必须与生产网络隔离

7. 攻击方法概述

攻击遵循标准的渗透测试工作流程:

  1. 网络发现以识别存活主机
  2. 服务枚举以检测暴露的 RDP
  3. 漏洞验证
  4. 使用 Metasploit 进行漏洞利用
  5. 观察内核级漏洞利用行为
  6. 验证用户级访问指标

8. 漏洞利用行为与稳定性

BlueKeep 漏洞利用本质上不可靠,原因如下:

  • 内核堆内存时间依赖性
  • 堆整理(Heap Grooming)要求
  • 虚拟化环境差异
  • 现代 CPU 与内存保护机制

因此:

  • 系统可能会反复崩溃
  • 蓝屏死机是预期现象
  • 可能需要多次重启
  • 无法保证获得稳定的 Meterpreter 会话

这种行为是正常的,并确认漏洞已被成功触发。


9. 标志与入侵证明

用户标志位置:

C:\Users\admin\Documents

用途:

用户标志代表确认已访问受损系统上的用户级数据。在 Windows 系统上模拟了 Linux 风格的标志,以在一致的实验环境中演示不同的访问级别。


10. 安全免责声明

本项目严格用于:

  • 教育用途
  • 道德黑客练习
  • 防御性安全意识提升

未经明确授权利用系统属于违法行为。作者不对本实验环境或所提供信息的任何滥用负责。


11. 学习成果

完成本实验后,将培养以下技能:

  • 理解预认证 RCE 漏洞
  • 实际接触内核级漏洞利用
  • 在真实场景中处理不稳定的漏洞利用
  • Windows 服务与协议分析
  • 专业的文档编写与报告

12. 参考资料

  • CVE-2019-0708
  • Microsoft 安全公告
  • Metasploit Framework 文档
  • Windows RDP 安全架构

13 . 免责声明

本实验环境严格用于教育和道德渗透测试目的。请勿在生产环境中部署这些配置。


创建者

  • 姓名:Gopesh Kachhadiya
  • 角色:初级渗透测试人员
  • 目的:实习项目与技能展示
  • 领域:进攻性安全与 AI 渗透测试
  • 本实验环境是进攻性网络安全实习项目的一部分,专注于真实的攻击模拟和动手实践学习。
下载工具