Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
RCE-CVE-2025-32710 — La vulnerabilità di Windows Remote Desktop Services consente l'esecuzione di codice in remoto | Kitploit
Strumenti/GitHubGitHub/sincan2/rce-cve-2025-32710
Escalation di PrivilegiRicognizioneScanner di VulnerabilitàGenerazione di PayloadScansione PorteExploitPenetration TestingRed TeamingStrumento di Accesso Remoto
GitHubsincan2/rce-cve-2025-32710

RCE-CVE-2025-32710

La vulnerabilità di Windows Remote Desktop Services consente l'esecuzione di codice in remoto

531 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository

RCE-CVE-2025-32710

La vulnerabilità dei Servizi Desktop remoto di Windows consente l'esecuzione di codice in remoto

Screenshot Screenshot Screenshot


root@kitploit:~
# 💥 RDP Auto-Pwn (RCE-CVE-2025-32710)

> **Sfruttamento automatico per i servizi RDP vulnerabili (BlueKeep e oltre)**  
> 🔓 Crea un account admin • 🪟 Abilita RDP • 📶 Verifica automatica dell'accesso

---

## ⚠️ Avvertenza Importante e Disclaimer

> 🚨 **ATTENZIONE:**  
> Questo strumento è destinato esclusivamente a **ricerca sulla sicurezza**, **formazione** e **test di penetrazione legittimi**.  
> Utilizzare questo strumento senza l'autorizzazione esplicita del proprietario del sistema è **illegale** e viola la legge.  
> L'autore non è responsabile per qualsiasi uso improprio.  
> 🛑 **Usalo a tuo rischio e pericolo.**

---

## ✨ Caratteristiche Principali

✅ **Menu Interattivo:** Interfaccia a terminale colorata e intuitiva  
🔐 **Payload Personalizzato:** Crea l'account `sincan2:koped123` con privilegi di amministratore  
🧩 **Attivazione Automatica di RDP:** Modifica automatica di registro e firewall  
🔎 **Scanner RDP Avanzato:** Usa Nmap + NSE + -sV per rilevare le porte RDP  
📡 **Verifica Automatica:** Usa `xfreerdp` per controllare se l'exploit ha avuto successo  
⚡ **Modalità Full Auto:** Un clic per eseguire tutte le fasi  
📄 **Gestione dei Report:** Salva automaticamente i risultati in `cok.txt` e `scan_lengkap.txt`

---

## ⚙️ Prerequisiti e Dipendenze

💻 OS consigliato: **Kali Linux / Ubuntu / Debian**  
🔧 Software richiesto:

- Python 3
- Nmap
- FreeRDP (`xfreerdp`)

---

## 🚀 Installazione e Configurazione

1. 🔽 **Clona il Repository**

```bash
git clone https://github.com/Sincan2/RCE-CVE-2025-32710.git
cd RCE-CVE-2025-32710
```

2. 📦 **Installa le Dipendenze**

```bash
sudo apt update && sudo apt install python3 nmap freerdp2-x11 -y
```

3. 🔓 **Concedi i Permessi di Esecuzione**

```bash
chmod +x run.sh
```

---

## 🛠️ Come Usare

▶️ Esegui lo script:

```bash
./run.sh
```

Vedrai il menu principale. Scegli in base alle tue esigenze:

### 🎯 Opzione 1: Attacca un Singolo Target

🔹 Inserisci IP\:PORT → exploit diretto → offre la verifica

### 📋 Opzione 2: Attacco di Massa (berhasil.txt)

🔹 Usa i risultati dell'Opzione 3 → exploit per ogni target → verifica automatica

### 🔍 Opzione 3: Scansione RDP Avanzata

🔹 Inserisci il range IP → risultati in `scan_lengkap.txt` e `berhasil.txt`

### 🔥 Opzione 4: Scansione e Attacco Automatici

🔹 Completamente automatico: `Scan -> Attack -> Verify -> Save -> Cleanup`

### 🚪 Opzione 0: Esci

🔹 Esci dall'applicazione

---

## 📂 Struttura dei File di Output

| File               | Descrizione                                                  |
| ------------------ | ----------------------------------------------------------- |
| `berhasil.txt`     | 💠 Target potenziali dalla scansione                         |
| `scan_lengkap.txt` | 📄 Output grezzo di Nmap                                     |
| `cok.txt`          | 🏆 Elenco dei target sfruttati e verificati con successo     |

---

## 💡 Esempio di Flusso di Lavoro (Workflow)

🎯 **Obiettivo:** Sfrutta automaticamente tutti i server RDP su `10.10.0.0/16`

1. Esegui: `./run.sh`
2. Seleziona: **Opzione 4: Full Auto**
3. Inserisci il range IP: `10.10.0.0/16`
4. Attendi il processo `scan → exploit → verifikasi`
5. Controlla i risultati nel file: `cok.txt` ✅

---

## 🧠 Note Aggiuntive

* Puoi modificare il payload per scopi specifici nel file `sodok.py`
* Per i test, si consiglia di utilizzare un VPS non associato alla tua identità
* Per bypassare l'antivirus, valuta l'offuscamento del payload

---

## 📫 Contatti

👤 Autore: [Sincan2](https://github.com/Sincan2)

---

## ⭐ Supporta e Lascia una Stella!

Se ritieni utile questo progetto, non dimenticare di lasciare una ⭐ nella [Repository GitHub](https://github.com/Sincan2/RCE-CVE-2025-32710) per sostenere lo sviluppo futuro.

```
Scarica lo strumento