
ثغرة في خدمات سطح المكتب البعيد في Windows تسمح بتنفيذ التعليمات البرمجية عن بُعد
ثغرة في خدمات سطح المكتب البعيد لنظام Windows تسمح بتنفيذ التعليمات البرمجية عن بُعد

# 💥 RDP Auto-Pwn (RCE-CVE-2025-32710)
> **استغلال تلقائي لخدمات RDP الضعيفة (BlueKeep وما بعدها)**
> 🔓 إنشاء حساب مسؤول • 🪟 تفعيل RDP • 📶 تحقق تلقائي من الوصول
---
## ⚠️ تحذير مهم وإخلاء مسؤولية
> 🚨 **تحذير:**
> هذه الأداة مخصصة فقط لـ **البحث الأمني** و**التعلم** و**اختبار الاختراق القانوني**.
> استخدام هذه الأداة دون إذن صريح من مالك النظام **غير قانوني** ويخالف القانون.
> المؤلف غير مسؤول عن أي إساءة استخدام.
> 🛑 **استخدمها على مسؤوليتك الخاصة.**
---
## ✨ الميزات الرئيسية
✅ **قائمة تفاعلية:** واجهة طرفية ملونة وسهلة الاستخدام
🔐 **حمولة مخصصة:** إنشاء حساب `sincan2:koped123` بصلاحيات مسؤول
🧩 **تفعيل RDP تلقائيًا:** تعديل الريجستري وجدار الحماية تلقائيًا
🔎 **ماسح RDP متقدم:** استخدام Nmap + NSE + -sV لاكتشاف منافذ RDP
📡 **تحقق تلقائي:** استخدام `xfreerdp` للتحقق من نجاح الاستغلال
⚡ **وضع Full Auto:** نقرة واحدة لتشغيل جميع المراحل
📄 **إدارة التقارير:** حفظ النتائج تلقائيًا في `cok.txt` و`scan_lengkap.txt`
---
## ⚙️ المتطلبات والاعتماديات
💻 نظام التشغيل الموصى به: **Kali Linux / Ubuntu / Debian**
🔧 البرامج المطلوبة:
- Python 3
- Nmap
- FreeRDP (`xfreerdp`)
---
## 🚀 التثبيت والإعداد
1. 🔽 **استنساخ المستودع**
```bash
git clone https://github.com/Sincan2/RCE-CVE-2025-32710.git
cd RCE-CVE-2025-32710
sudo apt update && sudo apt install python3 nmap freerdp2-x11 -y
chmod +x run.sh
▶️ قم بتشغيل السكربت:
./run.sh
سترى القائمة الرئيسية. اختر وفقًا لاحتياجاتك:
🔹 أدخل IP:PORT → استغلال مباشر → عرض التحقق
🔹 استخدم نتائج الخيار 3 → استغلال لكل هدف → تحقق تلقائي
🔹 أدخل نطاق IP → النتائج في scan_lengkap.txt وberhasil.txt
🔹 تلقائي بالكامل: Scan -> Attack -> Verify -> Save -> Cleanup
🔹 الخروج من التطبيق
| الملف | الوصف |
|---|---|
berhasil.txt | 💠 الأهداف المحتملة من نتائج الفحص |
scan_lengkap.txt | 📄 المخرجات الخام من Nmap |
cok.txt | 🏆 قائمة الأهداف التي تم استغلالها والتحقق منها بنجاح |
🎯 الهدف: استغلال تلقائي لجميع خوادم RDP في 10.10.0.0/16
./run.sh10.10.0.0/16scan → exploit → verifikasicok.txt ✅sodok.py👤 المؤلف: Sincan2
إذا وجدت هذا المشروع مفيدًا، فلا تنسَ منحه ⭐ في مستودع GitHub لدعم المزيد من التطوير.