CVE 2019 0708 复现过程笔记

admin 2022年3月7日23:50:51评论65 views字数 717阅读2分23秒阅读模式

个人学习笔记

GitHub地址;https://github.com/TinToSer/bluekeep-exploit

kali2019已经集成了这个exp

测试终端 为VM系统里的win7

问题  虚拟机ping不同虚拟机

我前一段时间,被一个问题困扰好久,也多亏老师一句话把我从这个坑带出来

一句话走同一网卡,并手动设置在同一网段。

windows7设置

CVE 2019 0708 复现过程笔记

kali 设置

CVE 2019 0708 复现过程笔记

现在两个机器能ping通

然后本次演练的机子并没有0708这个漏洞我就简单操作下

其实是家里网慢对应版本的靶子有收集过

 ed2k://|file|cn_windows_7_ultimate_with_sp1_x64_dvd_u_677408.iso|3420557312|B58548681854236C7939003B583A8078|/

可以自行下载学习

在github上找到了k8师傅写的批量检测工具;

https://github.com/k8gege/CVE-2019-0708#%E5%BE%AE%E8%BD%AF3389%E8%BF%9C%E7%A8%8B%E6%BC%8F%E6%B4%9Ecve-20190708%E6%89%B9%E9%87%8F%E6%A3%80%E6%B5%8B%E5%B7%A5%E5%85%B7

虽然说知道没有但是还是要nmap简单扫下,常规操作

CVE 2019 0708 复现过程笔记

然后进入msfconsole

因为kali2019已经集成了0708 的exp 所以老样子直接调用就完事了

CVE 2019 0708 复现过程笔记

CVE 2019 0708 复现过程笔记

CVE 2019 0708 复现过程笔记

我们是VM 15 选择4

CVE 2019 0708 复现过程笔记

设置靶子IP

CVE 2019 0708 复现过程笔记

CVE 2019 0708 复现过程笔记


结束

请遵循网络安全法,本片文章只提供学习研究之用

祝大家学业有成。

本篇文章pdf版本

后台回复0708

本文始发于微信公众号(渗透云笔记):CVE 2019 0708 复现过程笔记

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年3月7日23:50:51
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   CVE 2019 0708 复现过程笔记https://cn-sec.com/archives/493570.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息