本仓库包含一个刻意设计为存在漏洞的 Windows 实验环境,用于演示影响远程桌面协议(RDP)服务的 BlueKeep 漏洞。
BlueKeep 是一个严重的预认证远程代码执行(RCE)漏洞,存在于 Windows 内核中。该漏洞允许未经认证的攻击者通过 RDP 服务远程触发内存损坏,可能导致系统完全被入侵或拒绝服务。
本实验环境严格用于教育和防御性安全研究目的,模拟了企业环境中常见的遗留 Windows 系统。
该项目旨在用于:
该环境代表了一个小型组织的工作站,暴露了 RDP 服务且缺少安全补丁。
实验环境下载:
https://mega.nz/file/3R5mRB6A#gtvvxQ1RbT1lxdeCp8hiV5vzAhftI-_5_rojq0bZX_w
文档与操作指南:
https://mega.nz/file/DRB2lKRY#1iWeAi_m2VHuvS5VHZzwmYPfRfZ5pGkrRcGaoRWSxe8
暴力破解资源:
VMware 设置与使用指南:
https://mega.nz/file/WEADkSZI#MvjDTY0KfGxxmyVezcEnAjdz48AQ1adV4XlW9lmhSVo
软件名称 : Microsoft 远程桌面协议 (RDP) 操作系统 : Windows 7 专业版 SP1 CVE 编号 : CVE-2019-0708 漏洞名称 : BlueKeep 漏洞类型 : 预认证远程代码执行 受影响端口 : 3389/TCP
CVSS v3 评分 : 9.8(严重)
CVSS 向量 : AV:N / AC:L / PR:N / UI:N / S:U / C:H / I:H / A:H
BlueKeep 漏洞允许攻击者:
由于该缺陷存在于内核层面,漏洞利用极不稳定。在许多情况下,成功触发漏洞会导致系统崩溃,而不是获得一个可靠的交互式 shell。
本实验的目标是:
攻击机要求:
目标机要求:
要复现存在 BlueKeep 漏洞的机器,请按照以下步骤操作:
重要说明:
攻击遵循标准的渗透测试工作流程:
BlueKeep 漏洞利用本质上不可靠,原因如下:
因此:
这种行为是正常的,并确认漏洞已被成功触发。
用户标志位置:
C:\Users\admin\Documents
用途:
用户标志代表确认已访问受损系统上的用户级数据。在 Windows 系统上模拟了 Linux 风格的标志,以在一致的实验环境中演示不同的访问级别。
本项目严格用于:
未经明确授权利用系统属于违法行为。作者不对本实验环境或所提供信息的任何滥用负责。
完成本实验后,将培养以下技能:
本实验环境严格用于教育和道德渗透测试目的。请勿在生产环境中部署这些配置。