
PoC للاستهداف فقط [تم اختباره على Windows Server 2008 r2]
توجد ثغرة تنفيذ تعليمات برمجية عن بُعد في خدمات سطح المكتب البعيد – المعروفة سابقًا باسم خدمات المحطة الطرفية – عندما يتصل مهاجم غير مصادَق عليه بالنظام المستهدف باستخدام RDP ويرسل طلبات مصممة خصيصًا. هذه الثغرة الأمنية تحدث قبل المصادقة ولا تتطلب أي تفاعل من المستخدم. يمكن للمهاجم الذي استغل هذه الثغرة بنجاح تنفيذ تعليمات برمجية عشوائية على النظام المستهدف. يمكن للمهاجم بعد ذلك تثبيت البرامج؛ أو عرض البيانات أو تغييرها أو حذفها؛ أو إنشاء حسابات جديدة بصلاحيات مستخدم كاملة.
لاستغلال هذه الثغرة، سيحتاج المهاجم إلى إرسال طلب مصمم خصيصًا إلى خدمة سطح المكتب البعيد للنظام المستهدف عبر RDP. يعالج التحديث الثغرة من خلال تصحيح طريقة تعامل خدمات سطح المكتب البعيد مع طلبات الاتصال.
usage: python3 poc.py -f ips.txt
مرخّص بموجب GNU GPLv3، راجع LICENSE لمزيد من المعلومات.