本项目为学术性质,专注于在 Windows Server 2008 R2 的 RDP 服务中利用 BlueKeep(CVE-2019-0708) 漏洞期间的分析、执行与故障排查,为 Instituto Profesional Los Leones 的网络安全课程所开发。
展示在虚拟化环境中从使用 Nmap 进行初步侦察,到通过 Metasploit/Meterpreter 提权并与目标系统交互的完整渗透测试流程。
sudo nmap -sV -sC -F <IP_OBJETIVO>
识别开放的 3389/tcp(RDP)端口以及存在漏洞的版本 6.1.7601。
2. 使用 Metasploit 进行利用
搜索并选择模块 exploit/windows/rdp/cve_2019_0708_bluekeep_rce。
配置关键参数(RHOSTS、LHOST、target)。
使用 check 命令预先验证漏洞。
执行 payload windows/x64/meterpreter/reverse_tcp。
3. 后渗透
通过 Meterpreter 会话交互式访问文件系统。
远程读取、操作和删除目标桌面上的测试文件。
错误解决与经验教训
VirtualBox IP 寻址:通过将网络从 NAT 更改为桥接适配器解决,以实现机器间的真实可见性。
虚拟机管理程序不兼容:调整 VirtualBox 版本和驱动程序,以避免在注入 payload 期间因蓝屏(BSOD)导致崩溃。
服务配置:修改 Windows Server 中的注册表和协议,以允许无需身份验证的稳定利用。