CVE-2019-0708(远程桌面)漏洞复现

一、CVE-2019-0708漏洞简介

CVE-2019-0708漏洞被称为“永恒之蓝”级别的漏洞,只要开启Windows远程桌面服务(RDP服务)即可被攻击。

二、测试环境

Kali虚拟机、Windows Server 2008 R2 64位(Windows服务器需开启远程桌面服务)、windows 7 64位(开启远程桌面服务)

三、测试过程

(1)查看IP

Kali的IP地址为192.168.5.4

windows2008 192.168.5.22

windows 7 192.168.5.15

(2)连通性测试

 

注:Windows服务器需关闭防火墙,否则无法ping通

(3)08开启Windows服务器远程桌面服务,win7开启3389关闭防火墙

打开服务器管理器,选择“角色”选项,并添加“远程桌面服务”

勾选远程桌面服务后点击下一步,选择安装角色服务

勾选“远程桌面会话主机”和“远程桌面授权”选项

在身份验证方法界面,选择“不需要使用网络级别身份验证”

默认其他选项的配置,直接进行安装

重新启动服务器,完成远程桌面服务的安装

在win7上运行关闭防火墙,和开启3389端口的命令

(4)远程桌面授权激活

管理工具——远程桌面服务——(远程桌面授权管理)RD授权管理器;

由于我们的RD授权服务器还未激活,所以授权服务器图标右下角显示红色×号;

右击授权服务器——激活服务器

默认就行

然后RD授权服务器激活,图标也由红×变为绿√,到这里远程桌面服务的配置和激活全部完成

还需要修改  “远程桌面授权服务器”,需要指定,“添加”,授权模式为每用户

(5)下载auxiliary模块

从GitHub下载cve_2019_0708_bluekeep.rb文件,把该文件放到

/usr/share/metasploit-framework/modules/auxiliary/scanner/rdp目录下

(6)启动MSF

(7)使用cve_2019_0708_bluekeep检测模块

(8)设置目标计算机

(9)开始检测

检测到漏洞

(10)执行POC

执行成功

四、防御方法

1关闭端口3389,或者在防火墙中设置白名单

2关闭远程桌面服务

3打补丁

 

 

 

 

  • 2
    点赞
  • 14
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
CVE-2019-0708,也被称为“蓝望之门”(BlueKeep)漏洞,是一种存在于微软Windows操作系统中的远程桌面服务(RDP)漏洞。该漏洞的严重性被评为“高危”,因为攻击者可以利用它远程执行代码,而无需用户的交互。 CVE-2019-0708漏洞允许攻击者通过发送特制的网络数据包来利用RDP服务的漏洞。一旦成功利用漏洞,攻击者便可以在目标系统上执行任意代码,以获取系统权限,窃取敏感信息,传播恶意软件等。 这个漏洞影响大量的Windows操作系统版本,包括Windows 7、Windows Server 2008和Windows Server 2008 R2。微软非常重视该漏洞的危害,迅速发布了安全更新来修复这个漏洞。由于漏洞的严重性和潜在的传播范围,微软敦促用户尽快安装相关的安全补丁以保护系统安全。 CVE-2019-0708的公开引起了极大关注,因为它与WannaCry和NotPetya等蠕虫攻击类似。攻击者可以通过互联网寻找易受攻击的系统,然后远程利用此漏洞进行恶意活动。由于大量的系统受到威胁,网络上不少在线操作系统扫描工具也被开发出来,用于检测系统是否存在此漏洞。 为了保护自己免受CVE-2019-0708漏洞的攻击,用户应尽快安装相关的安全补丁或升级其操作系统。此外,还要采取其他预防措施,例如禁用RDP服务、使用防火墙来阻止恶意流量,并定期备份和更新系统文件。与此同时,网络管理员也应加强网络安全管理,定期检查和修复系统漏洞以确保网络安全。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值