
نص برمجي لاختبار خادم RDP بحثًا عن مفاتيح الالتصاق (Sticky Keys) والثغرة الخلفية لـ Utilman.
هذا النص البرمجي التجريبي (POC) مكتوب بلغة bash ويختبر الثغرات الخلفية لمفاتيح الالتصاق و utilman. يتصل النص البرمجي بخادم RDP، ويرسل كلًا من محفزات مفاتيح الالتصاق و utilman، ثم يلتقط لقطة شاشة للنتيجة.
كُتب هذا النص البرمجي لإثبات نظرية كانت لدي حول اكتشاف هذه الثغرات الخلفية بطريقة الصندوق الأسود، ولم يتم تحديثه منذ أن كتبت مقالتي على مدونتي، صيد ثغرات مفاتيح الالتصاق الخلفية. ومع ذلك، قام كل من @DennisMald و @notmedic بتطوير هذا البحث وأطلقوا أداة قاتل مفاتيح الالتصاق في عرضهم في DEF CON 24، مفاتيح الالتصاق إلى المملكة. تحقق من أدواتهم حيث تحتوي على العديد من التحسينات على هذا النص البرمجي التجريبي.
apt-get install xdotool imagemagick rdesktop bcمسح مضيف واحد: ./stickyKeysHunter.sh 192.168.1.10
مسح مضيفين متعددين: for i in $(cat list.txt); do ./stickyKeysHunter.sh "${i}"; done