利用 BlueKeep (CVE-2019-0708) 漏洞攻击 Windows 7
目标
通过 Metasploit 利用 BlueKeep RDP 漏洞,获取未打补丁的 Windows 7 系统的远程访问权限。
实验环境
- 攻击机:Kali Linux
- 目标机:Windows 7(未打补丁,已启用 RDP)
- 网络:NAT / 仅主机模式
使用的工具
- Metasploit Framework
- Kali Linux
- Windows 7
攻击过程
阶段1:侦察与设置
- 启动 Metasploit
- 搜索 BlueKeep 模块
- 配置 RHOSTS 和 RDP 设置
阶段2:使用的有效载荷
1. 反向 Shell
- 有效载荷:windows/x64/shell_reverse_tcp
- 结果:命令 Shell 访问权限
2. VNC 注入
- 有效载荷:windows/x64/vncinject/reverse_tcp
- 结果:受害者桌面的图形界面访问权限
3. Meterpreter
- 有效载荷:windows/x64/meterpreter/reverse_tcp
- 结果:高级控制(键盘记录、截屏等)
截图
参见 /screenshots 文件夹
使用的命令
参见 /commands/commands-used.txt
道德免责声明
本项目仅在受控实验室环境中出于教育目的进行。未经授权利用系统是违法的。
作者
Nweke Chigozie