Skip to content
KitploitKITPLOIT
OutilsBlog
Log in
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
RCE-CVE-2025-32710 — Une vulnérabilité des services Bureau à distance de Windows permet l'exécution de code à distance | Kitploit
Outils/GitHubGitHub/sincan2/rce-cve-2025-32710
Escalade de PrivilègesReconnaissanceScanners de VulnérabilitésGénération de PayloadsScan de PortsExploitationTests d'IntrusionRed TeamingOutil d'Accès à Distance
GitHubsincan2/rce-cve-2025-32710

RCE-CVE-2025-32710

Une vulnérabilité des services Bureau à distance de Windows permet l'exécution de code à distance

5321il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt

RCE-CVE-2025-32710

La vulnérabilité des services Bureau à distance de Windows permet l'exécution de code à distance

Screenshot Screenshot Screenshot


# 💥 RDP Auto-Pwn (RCE-CVE-2025-32710)

> **Exploitation automatique des services RDP vulnérables (BlueKeep & Beyond)**  
> 🔓 Crée un compte admin • 🪟 Active RDP • 📶 Vérification automatique de l'accès

---

## ⚠️ Avertissement important et clause de non-responsabilité

> 🚨 **AVERTISSEMENT :**  
> Cet outil est uniquement destiné à la **recherche en sécurité**, à l'**apprentissage** et aux **tests de pénétration légitimes**.  
> L'utiliser sans l'autorisation explicite du propriétaire du système est **illégal** et contraire à la loi.  
> L'auteur décline toute responsabilité en cas d'utilisation abusive.  
> 🛑 **Utilisez-le à vos propres risques.**

---

## ✨ Fonctionnalités principales

✅ **Menu interactif :** interface terminal colorée et conviviale  
🔐 **Payload personnalisé :** crée un compte `sincan2:koped123` avec les droits administrateur  
🧩 **Activation automatique de RDP :** modification automatique du registre et du pare-feu  
🔎 **Scanner RDP avancé :** utilise Nmap + NSE + -sV pour détecter les ports RDP  
📡 **Vérification automatique :** utilise `xfreerdp` pour vérifier si l'exploit a réussi  
⚡ **Mode full auto :** un seul clic pour exécuter toutes les étapes  
📄 **Gestion des rapports :** enregistre automatiquement les résultats dans `cok.txt` et `scan_lengkap.txt`

---

## ⚙️ Prérequis et dépendances

💻 OS recommandé : **Kali Linux / Ubuntu / Debian**  
🔧 Logiciels requis :

- Python 3
- Nmap
- FreeRDP (`xfreerdp`)

---

## 🚀 Installation et configuration

1. 🔽 **Cloner le dépôt**

```bash
git clone https://github.com/Sincan2/RCE-CVE-2025-32710.git
cd RCE-CVE-2025-32710
```

2. 📦 **Installer les dépendances**

```bash
sudo apt update && sudo apt install python3 nmap freerdp2-x11 -y
```

3. 🔓 **Accorder les permissions d'exécution**

```bash
chmod +x run.sh
```

---

## 🛠️ Utilisation

▶️ Lancez le script :

```bash
./run.sh
```

Vous verrez le menu principal. Choisissez selon vos besoins :

### 🎯 Option 1 : Attaquer une cible unique

🔹 Entrez IP\:PORT → exploitation directe → offre de vérification

### 📋 Option 2 : Attaque massive (berhasil.txt)

🔹 Utilisez les résultats de l'option 3 → exploitation de chaque cible → vérification automatique

### 🔍 Option 3 : Scan RDP avancé

🔹 Entrez la plage IP → résultats dans `scan_lengkap.txt` et `berhasil.txt`

### 🔥 Option 4 : Scan et attaque automatiques

🔹 Entièrement automatique : `Scan -> Attack -> Verify -> Save -> Cleanup`

### 🚪 Option 0 : Quitter

🔹 Quitter l'application

---

## 📂 Structure des fichiers de sortie

| Fichier           | Description                                                  |
| ------------------ | ----------------------------------------------------------- |
| `berhasil.txt`     | 💠 Cibles potentielles du scan                              |
| `scan_lengkap.txt` | 📄 Sortie brute de Nmap                                     |
| `cok.txt`          | 🏆 Liste des cibles exploitées et vérifiées avec succès     |

---

## 💡 Exemple de flux de travail (Workflow)

🎯 **Cible :** exploitation automatique de tous les serveurs RDP dans `10.10.0.0/16`

1. Lancez : `./run.sh`
2. Choisissez : **Option 4 : Full Auto**
3. Entrez la plage IP : `10.10.0.0/16`
4. Attendez le processus `scan → exploit → vérification`
5. Vérifiez les résultats dans le fichier : `cok.txt` ✅

---

## 🧠 Notes supplémentaires

* Vous pouvez modifier le payload à des fins spécifiques dans le fichier `sodok.py`
* Il est recommandé d'utiliser un VPS non lié à votre identité pour les tests
* Pour contourner l'antivirus, envisagez d'obfusquer le payload

---

## 📫 Contact

👤 Auteur : [Sincan2](https://github.com/Sincan2)

---

## ⭐ Soutenez et mettez une étoile !

Si vous trouvez ce projet utile, n'oubliez pas de mettre une ⭐ sur le [dépôt GitHub](https://github.com/Sincan2/RCE-CVE-2025-32710) pour soutenir son développement continu.

```
Télécharger l’outil