
Windows 원격 데스크톱 서비스 취약점으로 원격 코드 실행 가능
Windows 원격 데스크톱 서비스 취약점으로 인한 원격 코드 실행

# 💥 RDP Auto-Pwn (RCE-CVE-2025-32710)
> **취약한 RDP 서비스 자동 익스플로잇 (BlueKeep & 그 이상)**
> 🔓 관리자 계정 생성 • 🪟 RDP 활성화 • 📶 자동 접근 확인
---
## ⚠️ 중요 경고 및 면책 조항
> 🚨 **경고:**
> 이 도구는 **보안 연구**, **학습**, **합법적인 침투 테스트** 용도로만 사용하십시오.
> 시스템 소유자의 명시적 허가 없이 이 도구를 사용하는 것은 **불법**이며 법률 위반입니다.
> 저자는 모든 오용에 대해 책임을 지지 않습니다.
> 🛑 **사용에 따른 위험은 전적으로 본인에게 있습니다.**
---
## ✨ 주요 기능
✅ **대화형 메뉴:** 컬러 터미널 UI & 사용자 친화적 환경
🔐 **맞춤형 페이로드:** `sincan2:koped123` 계정을 관리자 권한으로 생성
🧩 **자동 RDP 활성화:** 레지스트리 및 방화벽 자동 수정
🔎 **고급 RDP 스캐너:** Nmap + NSE + -sV를 사용하여 RDP 포트 탐지
📡 **자동 검증:** `xfreerdp`를 사용하여 익스플로잇 성공 여부 확인
⚡ **완전 자동 모드:** 한 번의 클릭으로 모든 단계 실행
📄 **보고서 관리:** 결과를 `cok.txt` 및 `scan_lengkap.txt`에 자동 저장
---
## ⚙️ 사전 요구 사항 및 종속성
💻 권장 OS: **Kali Linux / Ubuntu / Debian**
🔧 필수 소프트웨어:
- Python 3
- Nmap
- FreeRDP (`xfreerdp`)
---
## 🚀 설치 및 설정
1. 🔽 **리포지토리 클론**
```bash
git clone https://github.com/Sincan2/RCE-CVE-2025-32710.git
cd RCE-CVE-2025-32710
sudo apt update && sudo apt install python3 nmap freerdp2-x11 -y
chmod +x run.sh
▶️ 스크립트 실행:
./run.sh
메인 메뉴가 나타납니다. 필요에 따라 선택하세요:
🔹 IP:PORT 입력 → 직접 익스플로잇 → 검증 제안
🔹 옵션 3의 결과 사용 → 대상별 익스플로잇 → 자동 검증
🔹 IP 범위 입력 → scan_lengkap.txt 및 berhasil.txt에 결과 저장
🔹 완전 자동: 스캔 -> 공격 -> 검증 -> 저장 -> 정리
🔹 애플리케이션 종료
| 파일 | 설명 |
|---|---|
berhasil.txt | 💠 스캔 결과에서 발견된 잠재적 대상 |
scan_lengkap.txt | 📄 Nmap의 원시 출력 |
cok.txt | 🏆 익스플로잇 및 검증에 성공한 대상 목록 |
🎯 대상: 10.10.0.0/16 네트워크의 모든 RDP 서버 자동 익스플로잇
./run.sh10.10.0.0/16스캔 → 익스플로잇 → 검증 프로세스 대기cok.txt 파일에서 결과 확인 ✅sodok.py 파일의 페이로드를 수정할 수 있습니다.👤 작성자: Sincan2
이 프로젝트가 유용하다고 생각하시면, GitHub 리포지토리에서 ⭐를 눌러 추가 개발을 지원해 주세요.