
केवल हिटिंग PoC [Windows Server 2008 r2 पर परीक्षण किया गया]
रिमोट डेस्कटॉप सेवाओं (पूर्व में टर्मिनल सेवाएं) में एक रिमोट कोड निष्पादन भेद्यता मौजूद है, जब एक अप्रमाणित हमलावर आरडीपी का उपयोग करके लक्ष्य सिस्टम से कनेक्ट होता है और विशेष रूप से तैयार किए गए अनुरोध भेजता है। यह भेद्यता प्रमाणीकरण-पूर्व है और इसमें किसी उपयोगकर्ता इंटरैक्शन की आवश्यकता नहीं है। एक हमलावर जो इस भेद्यता का सफलतापूर्वक शोषण करता है, वह लक्ष्य सिस्टम पर मनमाना कोड निष्पादित कर सकता है। एक हमलावर फिर प्रोग्राम स्थापित कर सकता है; डेटा देख, बदल या हटा सकता है; या पूर्ण उपयोगकर्ता अधिकारों के साथ नए खाते बना सकता है।
इस भेद्यता का शोषण करने के लिए, एक हमलावर को आरडीपी के माध्यम से लक्ष्य सिस्टम की रिमोट डेस्कटॉप सेवा को एक विशेष रूप से तैयार अनुरोध भेजने की आवश्यकता होगी। अपडेट इस भेद्यता को इस प्रकार संबोधित करता है कि रिमोट डेस्कटॉप सेवाएं कनेक्शन अनुरोधों को कैसे संभालती हैं।
usage: python3 poc.py -f ips.txt
GNU GPLv3 के तहत लाइसेंस प्राप्त, अधिक जानकारी के लिए LICENSE देखें।