
Ne ciblant que le PoC [Testé sur Windows Server 2008 r2]
Une vulnérabilité d’exécution de code à distance existe dans les services Bureau à distance – anciennement connus sous le nom de services Terminal Server – lorsqu’un attaquant non authentifié se connecte au système cible via RDP et envoie des requêtes spécialement conçues. Cette vulnérabilité intervient avant l’authentification et ne nécessite aucune interaction de l’utilisateur. Un attaquant qui exploiterait avec succès cette vulnérabilité pourrait exécuter du code arbitraire sur le système cible. Un attaquant pourrait ensuite installer des programmes ; afficher, modifier ou supprimer des données ; ou créer de nouveaux comptes avec tous les droits utilisateur.
Pour exploiter cette vulnérabilité, un attaquant devrait envoyer une requête spécialement conçue au service Bureau à distance du système cible via RDP. La mise à jour corrige la vulnérabilité en modifiant la façon dont les services Bureau à distance gèrent les requêtes de connexion.
usage: python3 poc.py -f ips.txt
Distribué sous licence GNU GPLv3, voir LICENSE pour plus d’informations.