Windows CVE-2019-0708 遠(yuǎn)程桌面代碼執(zhí)行漏洞復(fù)現(xiàn)問題
一、漏洞說明
2019年5月15日微軟發(fā)布安全補丁修復(fù)了CVE編號為CVE-2019-0708的Windows遠(yuǎn)程桌面服務(wù)(RDP)遠(yuǎn)程代碼執(zhí)行漏洞,該漏洞在不需身份認(rèn)證的情況下即可遠(yuǎn)程觸發(fā),危害與影響面極大。
目前,9月7日EXP代碼已被公開發(fā)布至metasploit-framework
的Pull requests中,經(jīng)測試已經(jīng)可以遠(yuǎn)程代碼執(zhí)行。
二、漏洞影響版本
Windows 7
Windows server 2008 R2
Windows server 2008
Windows 2003
Windows xp
注:Windows 8和windows10以及之后的版本不受此漏洞影響
三、漏洞環(huán)境搭建
攻擊機:kali 2018.2
靶機:win7 sp1 7061
四、漏洞復(fù)現(xiàn)
1、更新msf
apt-get update
apt-get install metasploit-framework
2、下載攻擊套件
wget https://raw.githubusercontent.com/rapid7/metasploit-framework/edb7e20221e2088497d1f61132db3a56f81b8ce9/lib/msf/core/exploit/rdp.rb wget https://github.com/rapid7/metasploit-framework/raw/edb7e20221e2088497d1f61132db3a56f81b8ce9/modules/auxiliary/scanner/rdp/rdp_scanner.rb wget https://github.com/rapid7/metasploit-framework/raw/edb7e20221e2088497d1f61132db3a56f81b8ce9/modules/exploits/windows/rdp/cve_2019_0708_bluekeep_rce.rb wget https://github.com/rapid7/metasploit-framework/raw/edb7e20221e2088497d1f61132db3a56f81b8ce9/modules/auxiliary/scanner/rdp/cve_2019_0708_bluekeep.rb
3、替換msf中相應(yīng)的文件
cve_2019_0708_bluekeep_rce.rb 添加 /usr/share/metasploit-framework/modules/exploits/windows/rdp/cve_2019_0708_bluekeep_rce.rb rdp.rb 替換 /usr/share/metasploit-framework/lib/msf/core/exploit/rdp.rb rdp_scanner.rb 替換 /usr/share//metasploit-framework/modules/auxiliary/scanner/rdp/rdp_scanner.rb cve_2019_0708_bluekeep.rb 替換 /usr/share/metasploit-framework/modules/auxiliary/scanner/rdp/cve_2019_0708_bluekeep.rb
4、啟動msf,加載文件
5、搜索0708,可以看到文件成功加載
6、利用漏洞,設(shè)置rhosts、target、payload
7、開始執(zhí)行exp,成功獲得shell
五、漏洞防御
1、熱補丁修復(fù)工具下載,下載地址: https://www.qianxin.com/other/CVE-2019-0708
注: CVE-2019-0708熱補丁工具”是針對“Windows遠(yuǎn)程桌面服務(wù)的遠(yuǎn)程代碼執(zhí)行漏洞CVE-2019-0708”推出的熱補丁修復(fù)工具,可以針對不能直接打補丁環(huán)境,提供的臨時解決漏洞問題的方案?!?/p>
下載文件進行解壓。 2、 使用win+R快捷鍵或開始菜單選擇“運行”,輸入cmd。調(diào)起命令行工具。 3、 在命令行工具,執(zhí)行命令到工具所在文件夾 4、 輸入命令對應(yīng)功能,啟用熱補丁命令:QKShield.exe /enable ;禁用熱補丁命令:QKShield.exe/disable 。 5、 重啟系統(tǒng)后,需要重新運行命令行來啟用熱補丁
2、啟用熱補丁
3、再次檢測是否存在漏洞,可以看到打完熱補丁之后,不存在漏洞了
4、打補丁,漏洞修復(fù)工具下載,下載地址: https://www.qianxin.com/other/CVE-2019-0708
5、點擊”立即修復(fù)”,完成安裝之后,重啟電腦
6、使用漏洞掃描工具檢測是否存在漏洞,掃描工具下載地址: https://www.qianxin.com/other/CVE-2019-0708
總結(jié)
以上所述是小編給大家介紹的Windows CVE-2019-0708 遠(yuǎn)程桌面代碼執(zhí)行漏洞復(fù)現(xiàn)問題,希望對大家有所幫助,如果大家有任何疑問請給我留言,小編會及時回復(fù)大家的。在此也非常感謝大家對腳本之家網(wǎng)站的支持!
如果你覺得本文對你有幫助,歡迎轉(zhuǎn)載,煩請注明出處,謝謝!
- 本地遠(yuǎn)程Windows服務(wù)器遠(yuǎn)程桌面不能相互復(fù)制粘貼的兩種解決方案
- Windows服務(wù)器系統(tǒng)遠(yuǎn)程桌面設(shè)置多用戶同時登錄設(shè)置方法
- Windows服務(wù)器長時間保持遠(yuǎn)程桌面不被自動斷開的方法
- windows遠(yuǎn)程桌面出現(xiàn)“這可能是由于CredSSP加密數(shù)據(jù)庫修正問題”解決方法
- Windows Server 修改遠(yuǎn)程桌面端口的實現(xiàn)
- Windows?Server?2016遠(yuǎn)程桌面如何允許多用戶同時登錄
- Windows Server 2016遠(yuǎn)程桌面服務(wù)配置和授權(quán)激活(2個用戶)
- Windows Server 2016快速入門部署遠(yuǎn)程桌面服務(wù)的詳細(xì)圖文步驟
- WinServer 2019 組策略開啟遠(yuǎn)程桌面(圖文)
相關(guān)文章
vps報錯Unable to make the session state request
客戶反應(yīng)vps報錯Unable to make the session state request,我司技術(shù)將解決方法總結(jié)如下,希望可以幫助更多的人解決這個問題。2011-12-12iis提示您指定的網(wǎng)頁無法訪問! 錯誤類型:500
這篇文章主要介紹了iis提示您指定的網(wǎng)頁無法訪問! 錯誤類型:500錯誤的解決方法,需要的朋友可以參考下2014-10-10提高IIS網(wǎng)站服務(wù)器性能2點考慮(緩存+gzip)
通過合理的利用利用緩存,即內(nèi)容過期與啟用Gzip壓縮,增加訪問速度來提升服務(wù)器使用性能,為服務(wù)器節(jié)約更多的資源2012-04-04IIS7/iis7.5 HTTP Error 500.19 配置錯誤由于權(quán)限不足而無法讀取配置文件的解決辦法
這篇文章主要介紹了IIS7/iis7.5 配置錯誤由于權(quán)限不足而無法讀取配置文件的解決辦法 ,需要的朋友可以參考下2016-06-06用Windows Media Service打造的流媒體直播系統(tǒng)
前段時間,為了給公司財報會的直播系統(tǒng)尋找替代解決方案,順便學(xué)習(xí)了下流媒體相關(guān)知識?,F(xiàn)抽空總結(jié)了下,分享給大家。在此感謝@莉子、@丁虎強老師及丁老師的同事王老師的幫助。2014-06-06IIS7 全新管理工具AppCmd.exe的命令使用實例分享
IIS 7 提供了一個新的命令行工具 Appcmd.exe,可以使用該工具來配置和查詢 Web 服務(wù)器上的對象,并以文本或 XML 格式返回輸出2013-04-04阿里云Windows 2008一鍵安裝包配置php web環(huán)境圖文安裝教程(IIS+Php+Mysql)
這篇文章主要介紹了阿里云Windows 2008一鍵安裝包配置web環(huán)境圖文安裝教程(IIS+Php+Mysql),當(dāng)前使用2008 r2的朋友越來越多了,這個安裝包對于快速架設(shè)php運行環(huán)境是非常不錯的工具2016-10-10IIS HTTP 錯誤 404.17 - Not Found 解決方法
這篇文章主要介紹了IIS出現(xiàn)Errore HTTP 404.2 - Not Found" IIS 7.5 請求的內(nèi)容似乎是腳本,因而將無法由靜態(tài)文件處理程序來處理問題的解決方法,需要的朋友可以參考下2014-05-05