
Detectar si el objetivo es vulnerable a CVE-2024-38077 mediante el puerto 135.
Detecta si el objetivo existe la vulnerabilidad CVE-2024-38077 a través del puerto 135. Se requiere que el firewall de la máquina objetivo no restrinja el 135. Si el objetivo tiene habilitado el servicio RDL, está afectado por esta vulnerabilidad. Si el servidor objetivo ha actualizado el parche, al intentar conectarse a dicho servicio mediante RPC se devolverá nca_s_fault_access_denied .
Nota: Los parches de 2008 y 2012 no se aplicaron correctamente, por lo que no se sabe con certeza si se devuelve access_denied. En la imagen, los que tienen el parche de vulnerabilidad actualizado son 2016 y 2019.


