
Only Hitting PoC [Getestet auf Windows Server 2008 r2]
Eine Remote-Codeausführung-Schwachstelle existiert in den Remotedesktopdiensten – ehemals bekannt als Terminaldienste – wenn ein nicht authentifizierter Angreifer eine Verbindung zum Zielsystem über RDP herstellt und speziell gestaltete Anfragen sendet. Diese Schwachstelle ist vor der Authentifizierung und erfordert keine Benutzerinteraktion. Ein Angreifer, der diese Schwachstelle erfolgreich ausnutzt, könnte beliebigen Code auf dem Zielsystem ausführen. Ein Angreifer könnte dann Programme installieren; Daten anzeigen, ändern oder löschen; oder neue Konten mit vollständigen Benutzerrechten erstellen.
Um diese Schwachstelle auszunutzen, müsste ein Angreifer eine speziell gestaltete Anfrage an den Remotedesktopdienst des Zielsystems über RDP senden. Das Update behebt die Schwachstelle, indem es korrigiert, wie die Remotedesktopdienste Verbindungsanfragen verarbeiten.
usage: python3 poc.py -f ips.txt
Lizenziert unter der GNU GPLv3, siehe LICENSE für weitere Informationen.