
Baseado na porta 135, detecta se o alvo possui a vulnerabilidade CVE-2024-38077
Detecção baseada na porta 135 para verificar se o alvo possui a vulnerabilidade CVE-2024-38077. É necessário que o firewall da máquina alvo não restrinja a porta 135. Se o alvo tiver o serviço RDL ativado, ele é afetado por esta vulnerabilidade. Se o servidor alvo tiver o patch aplicado, ao tentar conectar via RPC a esse serviço, será retornado nca_s_fault_access_denied.
Nota: Os patches para 2008 e 2012 não foram aplicados com sucesso, portanto não é certo se retornam access_denied. Na imagem, os que tiveram o patch de vulnerabilidade aplicado são 2016 e 2019.


