Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
RCE-CVE-2025-32710 — Windows 원격 데스크톱 서비스 취약점으로 원격 코드 실행 가능 | Kitploit
도구/GitHubGitHub/sincan2/rce-cve-2025-32710
Privilege EscalationReconnaissanceVulnerability ScannersPayload GenerationPort ScanningExploitationPenetration TestingRed TeamingRemote Access Tool
GitHubsincan2/rce-cve-2025-32710

RCE-CVE-2025-32710

Windows 원격 데스크톱 서비스 취약점으로 원격 코드 실행 가능

5351년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기

RCE-CVE-2025-32710

Windows 원격 데스크톱 서비스 취약점으로 인한 원격 코드 실행

Screenshot Screenshot Screenshot


root@kitploit:~
# 💥 RDP Auto-Pwn (RCE-CVE-2025-32710)

> **취약한 RDP 서비스 자동 익스플로잇 (BlueKeep & 그 이상)**  
> 🔓 관리자 계정 생성 • 🪟 RDP 활성화 • 📶 자동 접근 확인

---

## ⚠️ 중요 경고 및 면책 조항

> 🚨 **경고:**  
> 이 도구는 **보안 연구**, **학습**, **합법적인 침투 테스트** 용도로만 사용하십시오.  
> 시스템 소유자의 명시적 허가 없이 이 도구를 사용하는 것은 **불법**이며 법률 위반입니다.  
> 저자는 모든 오용에 대해 책임을 지지 않습니다.  
> 🛑 **사용에 따른 위험은 전적으로 본인에게 있습니다.**

---

## ✨ 주요 기능

✅ **대화형 메뉴:** 컬러 터미널 UI & 사용자 친화적 환경  
🔐 **맞춤형 페이로드:** `sincan2:koped123` 계정을 관리자 권한으로 생성  
🧩 **자동 RDP 활성화:** 레지스트리 및 방화벽 자동 수정  
🔎 **고급 RDP 스캐너:** Nmap + NSE + -sV를 사용하여 RDP 포트 탐지  
📡 **자동 검증:** `xfreerdp`를 사용하여 익스플로잇 성공 여부 확인  
⚡ **완전 자동 모드:** 한 번의 클릭으로 모든 단계 실행  
📄 **보고서 관리:** 결과를 `cok.txt` 및 `scan_lengkap.txt`에 자동 저장

---

## ⚙️ 사전 요구 사항 및 종속성

💻 권장 OS: **Kali Linux / Ubuntu / Debian**  
🔧 필수 소프트웨어:

- Python 3
- Nmap
- FreeRDP (`xfreerdp`)

---

## 🚀 설치 및 설정

1. 🔽 **리포지토리 클론**

```bash
git clone https://github.com/Sincan2/RCE-CVE-2025-32710.git
cd RCE-CVE-2025-32710
  1. 📦 종속성 설치
root@kitploit:~
sudo apt update && sudo apt install python3 nmap freerdp2-x11 -y
  1. 🔓 실행 권한 부여
root@kitploit:~
chmod +x run.sh

🛠️ 사용 방법

▶️ 스크립트 실행:

root@kitploit:~
./run.sh

메인 메뉴가 나타납니다. 필요에 따라 선택하세요:

🎯 옵션 1: 단일 대상 공격

🔹 IP:PORT 입력 → 직접 익스플로잇 → 검증 제안

📋 옵션 2: 대량 공격 (berhasil.txt)

🔹 옵션 3의 결과 사용 → 대상별 익스플로잇 → 자동 검증

🔍 옵션 3: 고급 RDP 스캔

🔹 IP 범위 입력 → scan_lengkap.txt 및 berhasil.txt에 결과 저장

🔥 옵션 4: 자동 스캔 및 공격

🔹 완전 자동: 스캔 -> 공격 -> 검증 -> 저장 -> 정리

🚪 옵션 0: 종료

🔹 애플리케이션 종료


📂 출력 파일 구조

파일설명
berhasil.txt💠 스캔 결과에서 발견된 잠재적 대상
scan_lengkap.txt📄 Nmap의 원시 출력
cok.txt🏆 익스플로잇 및 검증에 성공한 대상 목록

💡 작업 흐름 예시

🎯 대상: 10.10.0.0/16 네트워크의 모든 RDP 서버 자동 익스플로잇

  1. 실행: ./run.sh
  2. 선택: 옵션 4: 완전 자동
  3. IP 범위 입력: 10.10.0.0/16
  4. 스캔 → 익스플로잇 → 검증 프로세스 대기
  5. cok.txt 파일에서 결과 확인 ✅

🧠 추가 참고 사항

  • 특정 목적에 맞게 sodok.py 파일의 페이로드를 수정할 수 있습니다.
  • 테스트 시 신원과 연결되지 않은 VPS 사용을 권장합니다.
  • 안티바이러스 우회를 위해 페이로드 난독화를 고려하십시오.

📫 연락처

👤 작성자: Sincan2


⭐ 지원 및 별표!

이 프로젝트가 유용하다고 생각하시면, GitHub 리포지토리에서 ⭐를 눌러 추가 개발을 지원해 주세요.

root@kitploit:~
도구 다운로드