
Only Hitting PoC [Windows Server 2008 r2 でテスト済み]
リモートデスクトップサービス – 以前はターミナルサービスとして知られていました – に、認証されていない攻撃者が RDPを使用してターゲットシステムに接続し、特別に細工されたリクエストを送信します。 この脆弱性は認証前であり、ユーザーの操作は必要ありません。 操作。 この脆弱性を悪用することに成功した攻撃者は、ターゲットシステム上で任意のコードを実行する可能性があります。 攻撃者は その後、プログラムをインストールしたり、データを表示、変更、削除したり、完全なユーザー権限を持つ新しいアカウントを作成したりすることができます。
この脆弱性を悪用するには、攻撃者はRDPを介してターゲットシステムのリモートデスクトップサービスに特別に細工されたリクエストを送信する必要があります。 この更新プログラムは、リモートデスクトップサービスが接続要求を処理する方法を修正することで、脆弱性に対処します。
usage: python3 poc.py -f ips.txtGNU GPLv3 の下でライセンスされています。詳細については LICENSE を参照してください。