
Vulnerabilidad en Servicios de Escritorio Remoto de Windows permite la ejecución remota de código
Vulnerabilidad en los Servicios de Escritorio Remoto de Windows permite la ejecución remota de código

# 💥 RDP Auto-Pwn (RCE-CVE-2025-32710)
> **Explotación Automática para Servicios RDP Vulnerables (BlueKeep y Más Allá)**
> 🔓 Crea cuenta de administrador • 🪟 Activa RDP • 📶 Verificación automática de acceso
---
## ⚠️ Advertencia Importante y Descargo de Responsabilidad
> 🚨 **ADVERTENCIA:**
> Esta herramienta es solo para **investigación de seguridad**, **aprendizaje** y **pruebas de penetración legítimas**.
> Usar esta herramienta sin el permiso explícito del propietario del sistema es **ilegal** y viola la ley.
> El autor no se hace responsable de ningún uso indebido.
> 🛑 **Úsela bajo su propio riesgo.**
---
## ✨ Características Principales
✅ **Menú Interactivo:** interfaz de terminal colorida y fácil de usar
🔐 **Payload Personalizado:** crea la cuenta `sincan2:koped123` con privilegios de administrador
🧩 **Activación Automática de RDP:** modifica el registro y el firewall automáticamente
🔎 **Escáner RDP Avanzado:** usa Nmap + NSE + -sV para detectar puertos RDP
📡 **Verificación Automática:** usa `xfreerdp` para comprobar si el exploit tuvo éxito
⚡ **Modo Full Auto:** un clic para ejecutar todas las fases
📄 **Gestión de Informes:** guarda automáticamente los resultados en `cok.txt` y `scan_lengkap.txt`
---
## ⚙️ Requisitos Previos y Dependencias
💻 SO recomendado: **Kali Linux / Ubuntu / Debian**
🔧 Software obligatorio:
- Python 3
- Nmap
- FreeRDP (`xfreerdp`)
---
## 🚀 Instalación y Configuración
1. 🔽 **Clonar el repositorio**
```bash
git clone https://github.com/Sincan2/RCE-CVE-2025-32710.git
cd RCE-CVE-2025-32710
```
2. 📦 **Instalar dependencias**
```bash
sudo apt update && sudo apt install python3 nmap freerdp2-x11 -y
```
3. 🔓 **Dar permisos de ejecución**
```bash
chmod +x run.sh
```
---
## 🛠️ Cómo Usarlo
▶️ Ejecute el script:
```bash
./run.sh
```
Verá el menú principal. Elija según sus necesidades:
### 🎯 Opción 1: Atacar un Objetivo Único
🔹 Ingrese IP\:PUERTO → explotación directa → ofrece verificación
### 📋 Opción 2: Ataque Masivo (berhasil.txt)
🔹 Usa los resultados de la Opción 3 → explotación por objetivo → verificación automática
### 🔍 Opción 3: Escaneo RDP Avanzado
🔹 Ingrese el rango de IP → resultados en `scan_lengkap.txt` y `berhasil.txt`
### 🔥 Opción 4: Escaneo y Ataque Automáticos
🔹 Totalmente automático: `Scan -> Attack -> Verify -> Save -> Cleanup`
### 🚪 Opción 0: Salir
🔹 Salir de la aplicación
---
## 📂 Estructura de Archivos de Salida
| Archivo | Descripción |
| ------------------ | ----------------------------------------------------------- |
| `berhasil.txt` | 💠 Objetivos potenciales del escaneo |
| `scan_lengkap.txt` | 📄 Salida bruta de Nmap |
| `cok.txt` | 🏆 Lista de objetivos explotados y verificados con éxito |
---
## 💡 Ejemplo de Flujo de Trabajo (Workflow)
🎯 **Objetivo:** Explotación automática de todos los servidores RDP en `10.10.0.0/16`
1. Ejecute: `./run.sh`
2. Elija: **Opción 4: Full Auto**
3. Ingrese el rango de IP: `10.10.0.0/16`
4. Espere el proceso `scan → exploit → verifikasi`
5. Revise los resultados en el archivo: `cok.txt` ✅
---
## 🧠 Notas Adicionales
* Puede modificar el payload para fines específicos en el archivo `sodok.py`
* Se recomienda usar un VPS no vinculado a su identidad para las pruebas
* Para evadir el antivirus, considere la ofuscación del payload
---
## 📫 Contacto
👤 Autor: [Sincan2](https://github.com/Sincan2)
---
## ⭐ ¡Apoya y Deja una Estrella!
Si considera que este proyecto es útil, no olvide dar una ⭐ en el [Repositorio de GitHub](https://github.com/Sincan2/RCE-CVE-2025-32710) para apoyar un mayor desarrollo.