
La vulnerabilità di Windows Remote Desktop Services consente l'esecuzione di codice in remoto
La vulnerabilità dei Servizi Desktop remoto di Windows consente l'esecuzione di codice in remoto

# 💥 RDP Auto-Pwn (RCE-CVE-2025-32710)
> **Sfruttamento automatico per i servizi RDP vulnerabili (BlueKeep e oltre)**
> 🔓 Crea un account admin • 🪟 Abilita RDP • 📶 Verifica automatica dell'accesso
---
## ⚠️ Avvertenza Importante e Disclaimer
> 🚨 **ATTENZIONE:**
> Questo strumento è destinato esclusivamente a **ricerca sulla sicurezza**, **formazione** e **test di penetrazione legittimi**.
> Utilizzare questo strumento senza l'autorizzazione esplicita del proprietario del sistema è **illegale** e viola la legge.
> L'autore non è responsabile per qualsiasi uso improprio.
> 🛑 **Usalo a tuo rischio e pericolo.**
---
## ✨ Caratteristiche Principali
✅ **Menu Interattivo:** Interfaccia a terminale colorata e intuitiva
🔐 **Payload Personalizzato:** Crea l'account `sincan2:koped123` con privilegi di amministratore
🧩 **Attivazione Automatica di RDP:** Modifica automatica di registro e firewall
🔎 **Scanner RDP Avanzato:** Usa Nmap + NSE + -sV per rilevare le porte RDP
📡 **Verifica Automatica:** Usa `xfreerdp` per controllare se l'exploit ha avuto successo
⚡ **Modalità Full Auto:** Un clic per eseguire tutte le fasi
📄 **Gestione dei Report:** Salva automaticamente i risultati in `cok.txt` e `scan_lengkap.txt`
---
## ⚙️ Prerequisiti e Dipendenze
💻 OS consigliato: **Kali Linux / Ubuntu / Debian**
🔧 Software richiesto:
- Python 3
- Nmap
- FreeRDP (`xfreerdp`)
---
## 🚀 Installazione e Configurazione
1. 🔽 **Clona il Repository**
```bash
git clone https://github.com/Sincan2/RCE-CVE-2025-32710.git
cd RCE-CVE-2025-32710
```
2. 📦 **Installa le Dipendenze**
```bash
sudo apt update && sudo apt install python3 nmap freerdp2-x11 -y
```
3. 🔓 **Concedi i Permessi di Esecuzione**
```bash
chmod +x run.sh
```
---
## 🛠️ Come Usare
▶️ Esegui lo script:
```bash
./run.sh
```
Vedrai il menu principale. Scegli in base alle tue esigenze:
### 🎯 Opzione 1: Attacca un Singolo Target
🔹 Inserisci IP\:PORT → exploit diretto → offre la verifica
### 📋 Opzione 2: Attacco di Massa (berhasil.txt)
🔹 Usa i risultati dell'Opzione 3 → exploit per ogni target → verifica automatica
### 🔍 Opzione 3: Scansione RDP Avanzata
🔹 Inserisci il range IP → risultati in `scan_lengkap.txt` e `berhasil.txt`
### 🔥 Opzione 4: Scansione e Attacco Automatici
🔹 Completamente automatico: `Scan -> Attack -> Verify -> Save -> Cleanup`
### 🚪 Opzione 0: Esci
🔹 Esci dall'applicazione
---
## 📂 Struttura dei File di Output
| File | Descrizione |
| ------------------ | ----------------------------------------------------------- |
| `berhasil.txt` | 💠 Target potenziali dalla scansione |
| `scan_lengkap.txt` | 📄 Output grezzo di Nmap |
| `cok.txt` | 🏆 Elenco dei target sfruttati e verificati con successo |
---
## 💡 Esempio di Flusso di Lavoro (Workflow)
🎯 **Obiettivo:** Sfrutta automaticamente tutti i server RDP su `10.10.0.0/16`
1. Esegui: `./run.sh`
2. Seleziona: **Opzione 4: Full Auto**
3. Inserisci il range IP: `10.10.0.0/16`
4. Attendi il processo `scan → exploit → verifikasi`
5. Controlla i risultati nel file: `cok.txt` ✅
---
## 🧠 Note Aggiuntive
* Puoi modificare il payload per scopi specifici nel file `sodok.py`
* Per i test, si consiglia di utilizzare un VPS non associato alla tua identità
* Per bypassare l'antivirus, valuta l'offuscamento del payload
---
## 📫 Contatti
👤 Autore: [Sincan2](https://github.com/Sincan2)
---
## ⭐ Supporta e Lascia una Stella!
Se ritieni utile questo progetto, non dimenticare di lasciare una ⭐ nella [Repository GitHub](https://github.com/Sincan2/RCE-CVE-2025-32710) per sostenere lo sviluppo futuro.
```