Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-50369 — CVE-2026-50369 के लिए PoC रिप्रोड्यूसर, जो Windows Server 2025 RDS Session Hosts पर rdpcorets.dll में एक TOCTOU रेस कंडीशन है, जो RDP सत्र डिस्कनेक्शन के माध्यम से TermService DoS का कारण बनता है। | Kitploit
उपकरण/GitHubGitHub/mofarthim/cve-2026-50369
भेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubmofarthim/cve-2026-50369

CVE-2026-50369

CVE-2026-50369 के लिए PoC रिप्रोड्यूसर, जो Windows Server 2025 RDS Session Hosts पर rdpcorets.dll में एक TOCTOU रेस कंडीशन है, जो RDP सत्र डिस्कनेक्शन के माध्यम से TermService DoS का कारण बनता है।

रिपॉजिटरी देखें
22 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-50369

Windows Server 2025 RDS सेशन होस्ट्स पर rdpcorets.dll!CRdpPipeGfxPlugin::Enable में TOCTOU रेस कंडीशन के लिए रिप्रोड्यूसर।

मैंने इसे DoS के रूप में रिपोर्ट किया था; कोड-पाथ किसी तरह EoP को भी सक्षम करता प्रतीत होता है। यह रिप्रोड्यूसर केवल DoS पाथ के लिए एक PoC है।

बग

Enable बिना सिंक्रोनाइज़ेशन के this+0x60 पर एक COM इंटरफ़ेस पॉइंटर को दो बार पढ़ता है। TerminateInstance अपने स्वयं के क्रिटिकल सेक्शन स्कोप के बाहर उसी फ़ील्ड को साफ़ करता है। दोनों PnP डिवाइस आगमन और निष्कासन वर्क आइटम्स के माध्यम से NT थ्रेडपूल पर समवर्ती रूप से निष्पादित होते हैं। दूसरा रीड null को डीरेफ़रेंस करता है → एक्सेस वायलेशन → TermService क्रैश → सभी सक्रिय RDP सेशन डिस्कनेक्ट हो जाते हैं।

root@kitploit:~
# install dependencies (Debian/Ubuntu)
sudo apt install -y freerdp3-x11 xvfb python3  # or freerdp2-x11

# create credentials file
echo -e "user1:pass1\nuser2:pass2\nuser3:pass3" > credentials.txt

# standard mode
python3 rdp-chaos.py --server <target> --creds credentials.txt

# burst mode (faster trigger)
python3 rdp-chaos.py --server <target> --creds credentials.txt \
    --burst --burst-count 16 --burst-kill-hold 0.1 --burst-race 0.030
टूल डाउनलोड करें