Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
RCE-CVE-2025-32710 — Vulnerabilidad en Servicios de Escritorio Remoto de Windows permite la ejecución remota de código | Kitploit
Herramientas/GitHubGitHub/sincan2/rce-cve-2025-32710
Escalada de PrivilegiosReconocimientoEscáneres de VulnerabilidadesGeneración de PayloadsEscaneo de PuertosExplotaciónPruebas de PenetraciónRed TeamingHerramienta de Acceso Remoto
GitHubsincan2/rce-cve-2025-32710

RCE-CVE-2025-32710

Vulnerabilidad en Servicios de Escritorio Remoto de Windows permite la ejecución remota de código

53hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio

RCE-CVE-2025-32710

Vulnerabilidad en los Servicios de Escritorio Remoto de Windows permite la ejecución remota de código

Screenshot Screenshot Screenshot


root@kitploit:~
# 💥 RDP Auto-Pwn (RCE-CVE-2025-32710)

> **Explotación Automática para Servicios RDP Vulnerables (BlueKeep y Más Allá)**  
> 🔓 Crea cuenta de administrador • 🪟 Activa RDP • 📶 Verificación automática de acceso

---

## ⚠️ Advertencia Importante y Descargo de Responsabilidad

> 🚨 **ADVERTENCIA:**  
> Esta herramienta es solo para **investigación de seguridad**, **aprendizaje** y **pruebas de penetración legítimas**.  
> Usar esta herramienta sin el permiso explícito del propietario del sistema es **ilegal** y viola la ley.  
> El autor no se hace responsable de ningún uso indebido.  
> 🛑 **Úsela bajo su propio riesgo.**

---

## ✨ Características Principales

✅ **Menú Interactivo:** interfaz de terminal colorida y fácil de usar  
🔐 **Payload Personalizado:** crea la cuenta `sincan2:koped123` con privilegios de administrador  
🧩 **Activación Automática de RDP:** modifica el registro y el firewall automáticamente  
🔎 **Escáner RDP Avanzado:** usa Nmap + NSE + -sV para detectar puertos RDP  
📡 **Verificación Automática:** usa `xfreerdp` para comprobar si el exploit tuvo éxito  
⚡ **Modo Full Auto:** un clic para ejecutar todas las fases  
📄 **Gestión de Informes:** guarda automáticamente los resultados en `cok.txt` y `scan_lengkap.txt`

---

## ⚙️ Requisitos Previos y Dependencias

💻 SO recomendado: **Kali Linux / Ubuntu / Debian**  
🔧 Software obligatorio:

- Python 3
- Nmap
- FreeRDP (`xfreerdp`)

---

## 🚀 Instalación y Configuración

1. 🔽 **Clonar el repositorio**

```bash
git clone https://github.com/Sincan2/RCE-CVE-2025-32710.git
cd RCE-CVE-2025-32710
```

2. 📦 **Instalar dependencias**

```bash
sudo apt update && sudo apt install python3 nmap freerdp2-x11 -y
```

3. 🔓 **Dar permisos de ejecución**

```bash
chmod +x run.sh
```

---

## 🛠️ Cómo Usarlo

▶️ Ejecute el script:

```bash
./run.sh
```

Verá el menú principal. Elija según sus necesidades:

### 🎯 Opción 1: Atacar un Objetivo Único

🔹 Ingrese IP\:PUERTO → explotación directa → ofrece verificación

### 📋 Opción 2: Ataque Masivo (berhasil.txt)

🔹 Usa los resultados de la Opción 3 → explotación por objetivo → verificación automática

### 🔍 Opción 3: Escaneo RDP Avanzado

🔹 Ingrese el rango de IP → resultados en `scan_lengkap.txt` y `berhasil.txt`

### 🔥 Opción 4: Escaneo y Ataque Automáticos

🔹 Totalmente automático: `Scan -> Attack -> Verify -> Save -> Cleanup`

### 🚪 Opción 0: Salir

🔹 Salir de la aplicación

---

## 📂 Estructura de Archivos de Salida

| Archivo            | Descripción                                                 |
| ------------------ | ----------------------------------------------------------- |
| `berhasil.txt`     | 💠 Objetivos potenciales del escaneo                        |
| `scan_lengkap.txt` | 📄 Salida bruta de Nmap                                      |
| `cok.txt`          | 🏆 Lista de objetivos explotados y verificados con éxito     |

---

## 💡 Ejemplo de Flujo de Trabajo (Workflow)

🎯 **Objetivo:** Explotación automática de todos los servidores RDP en `10.10.0.0/16`

1. Ejecute: `./run.sh`
2. Elija: **Opción 4: Full Auto**
3. Ingrese el rango de IP: `10.10.0.0/16`
4. Espere el proceso `scan → exploit → verifikasi`
5. Revise los resultados en el archivo: `cok.txt` ✅

---

## 🧠 Notas Adicionales

* Puede modificar el payload para fines específicos en el archivo `sodok.py`
* Se recomienda usar un VPS no vinculado a su identidad para las pruebas
* Para evadir el antivirus, considere la ofuscación del payload

---

## 📫 Contacto

👤 Autor: [Sincan2](https://github.com/Sincan2)

---

## ⭐ ¡Apoya y Deja una Estrella!

Si considera que este proyecto es útil, no olvide dar una ⭐ en el [Repositorio de GitHub](https://github.com/Sincan2/RCE-CVE-2025-32710) para apoyar un mayor desarrollo.

Descargar herramienta