服务器 
首页 > 服务器 > 浏览文章

Windows CVE-2019-0708 远程桌面代码执行漏洞复现问题

(编辑:jimmy 日期: 2024/9/24 浏览:3 次 )

一、漏洞说明

2019年5月15日微软发布安全补丁修复了CVE编号为CVE-2019-0708的Windows远程桌面服务(RDP)远程代码执行漏洞,该漏洞在不需身份认证的情况下即可远程触发,危害与影响面极大。

目前,9月7日EXP代码已被公开发布至metasploit-framework的Pull requests中,经测试已经可以远程代码执行。

二、漏洞影响版本

Windows 7

Windows server 2008 R2

Windows server 2008

Windows 2003

Windows xp

注:Windows 8和windows10以及之后的版本不受此漏洞影响

三、漏洞环境搭建

攻击机:kali 2018.2

靶机:win7 sp1 7061

  Windows CVE-2019-0708 远程桌面代码执行漏洞复现问题

四、漏洞复现

1、更新msf

apt-get update

apt-get install metasploit-framework

  Windows CVE-2019-0708 远程桌面代码执行漏洞复现问题

2、下载攻击套件

wget https://raw.githubusercontent.com/rapid7/metasploit-framework/edb7e20221e2088497d1f61132db3a56f81b8ce9/lib/msf/core/exploit/rdp.rb
wget https://github.com/rapid7/metasploit-framework/raw/edb7e20221e2088497d1f61132db3a56f81b8ce9/modules/auxiliary/scanner/rdp/rdp_scanner.rb
wget https://github.com/rapid7/metasploit-framework/raw/edb7e20221e2088497d1f61132db3a56f81b8ce9/modules/exploits/windows/rdp/cve_2019_0708_bluekeep_rce.rb
wget https://github.com/rapid7/metasploit-framework/raw/edb7e20221e2088497d1f61132db3a56f81b8ce9/modules/auxiliary/scanner/rdp/cve_2019_0708_bluekeep.rb

3、替换msf中相应的文件 

cve_2019_0708_bluekeep_rce.rb 添加 /usr/share/metasploit-framework/modules/exploits/windows/rdp/cve_2019_0708_bluekeep_rce.rb

rdp.rb 替换 /usr/share/metasploit-framework/lib/msf/core/exploit/rdp.rb

rdp_scanner.rb 替换 /usr/share//metasploit-framework/modules/auxiliary/scanner/rdp/rdp_scanner.rb

cve_2019_0708_bluekeep.rb 替换 /usr/share/metasploit-framework/modules/auxiliary/scanner/rdp/cve_2019_0708_bluekeep.rb

4、启动msf,加载文件

  Windows CVE-2019-0708 远程桌面代码执行漏洞复现问题

5、搜索0708,可以看到文件成功加载

  Windows CVE-2019-0708 远程桌面代码执行漏洞复现问题

6、利用漏洞,设置rhosts、target、payload

  Windows CVE-2019-0708 远程桌面代码执行漏洞复现问题

  Windows CVE-2019-0708 远程桌面代码执行漏洞复现问题

  Windows CVE-2019-0708 远程桌面代码执行漏洞复现问题

  Windows CVE-2019-0708 远程桌面代码执行漏洞复现问题

7、开始执行exp,成功获得shell

  Windows CVE-2019-0708 远程桌面代码执行漏洞复现问题

  Windows CVE-2019-0708 远程桌面代码执行漏洞复现问题

五、漏洞防御

1、热补丁修复工具下载,下载地址: https://www.qianxin.com/other/CVE-2019-0708

注: CVE-2019-0708热补丁工具”是针对“Windows远程桌面服务的远程代码执行漏洞CVE-2019-0708”推出的热补丁修复工具,可以针对不能直接打补丁环境,提供的临时解决漏洞问题的方案。 

 下载文件进行解压。
2、 使用win+R快捷键或开始菜单选择“运行”,输入cmd。调起命令行工具。
3、 在命令行工具,执行命令到工具所在文件夹
4、 输入命令对应功能,启用热补丁命令:QKShield.exe /enable ;禁用热补丁命令:QKShield.exe/disable 。
5、 重启系统后,需要重新运行命令行来启用热补丁

2、启用热补丁

  Windows CVE-2019-0708 远程桌面代码执行漏洞复现问题

3、再次检测是否存在漏洞,可以看到打完热补丁之后,不存在漏洞了

  Windows CVE-2019-0708 远程桌面代码执行漏洞复现问题

4、打补丁,漏洞修复工具下载,下载地址: https://www.qianxin.com/other/CVE-2019-0708

  Windows CVE-2019-0708 远程桌面代码执行漏洞复现问题

5、点击”立即修复”,完成安装之后,重启电脑

  Windows CVE-2019-0708 远程桌面代码执行漏洞复现问题

  Windows CVE-2019-0708 远程桌面代码执行漏洞复现问题

6、使用漏洞扫描工具检测是否存在漏洞,扫描工具下载地址: https://www.qianxin.com/other/CVE-2019-0708

  Windows CVE-2019-0708 远程桌面代码执行漏洞复现问题

总结

以上所述是小编给大家介绍的Windows CVE-2019-0708 远程桌面代码执行漏洞复现问题,希望对大家有所帮助,如果大家有任何疑问请给我留言,小编会及时回复大家的。在此也非常感谢大家对网站的支持!
如果你觉得本文对你有帮助,欢迎转载,烦请注明出处,谢谢!

上一篇:linux环境下的Oracle部署教程
下一篇:Nginx实现负载均衡的方法总结
一句话新闻
一文看懂荣耀MagicBook Pro 16
荣耀猎人回归!七大亮点看懂不只是轻薄本,更是游戏本的MagicBook Pro 16.
人们对于笔记本电脑有一个固有印象:要么轻薄但性能一般,要么性能强劲但笨重臃肿。然而,今年荣耀新推出的MagicBook Pro 16刷新了人们的认知——发布会上,荣耀宣布猎人游戏本正式回归,称其继承了荣耀 HUNTER 基因,并自信地为其打出“轻薄本,更是游戏本”的口号。
众所周知,寻求轻薄本的用户普遍更看重便携性、外观造型、静谧性和打字办公等用机体验,而寻求游戏本的用户则普遍更看重硬件配置、性能释放等硬核指标。把两个看似难以相干的产品融合到一起,我们不禁对它产生了强烈的好奇:作为代表荣耀猎人游戏本的跨界新物种,它究竟做了哪些平衡以兼顾不同人群的各类需求呢?