
Only Hitting PoC [Probado en Windows Server 2008 r2]
Existe una vulnerabilidad de ejecución remota de código en Remote Desktop Services, anteriormente conocido como Terminal Services, cuando un atacante no autenticado se conecta al sistema de destino mediante RDP y envía solicitudes especialmente diseñadas. Esta vulnerabilidad es previa a la autenticación y no requiere interacción del usuario. Un atacante que explotara con éxito esta vulnerabilidad podría ejecutar código arbitrario en el sistema de destino. El atacante podría entonces instalar programas; ver, cambiar o eliminar datos; o crear nuevas cuentas con todos los derechos de usuario.
Para explotar esta vulnerabilidad, un atacante tendría que enviar una solicitud especialmente diseñada al servicio de Remote Desktop del sistema de destino a través de RDP. La actualización corrige la vulnerabilidad al modificar la forma en que Remote Desktop Services maneja las solicitudes de conexión.
usage: python3 poc.py -f ips.txt
Licenciado bajo GNU GPLv3, consulte LICENSE para obtener más información.