
Only Hitting PoC [Testado no Windows Server 2008 r2]
Existe uma vulnerabilidade de execução remota de código nos Serviços de Área de Trabalho Remota – anteriormente conhecidos como Serviços de Terminal – quando um invasor não autenticado conecta-se ao sistema alvo usando RDP e envia solicitações especialmente criadas. Esta vulnerabilidade é de pré-autenticação e não requer nenhuma interação do usuário. Um invasor que explore com sucesso esta vulnerabilidade pode executar código arbitrário no sistema alvo. Um invasor pode então instalar programas; exibir, alterar ou excluir dados; ou criar novas contas com direitos totais de usuário.
Para explorar esta vulnerabilidade, um invasor precisaria enviar uma solicitação especialmente criada ao serviço Remote Desktop do sistema alvo via RDP. A atualização corrige a vulnerabilidade ao corrigir como o Remote Desktop Services lida com solicitações de conexão.
usage: python3 poc.py -f ips.txt
Licenciado sob a GNU GPLv3, consulte LICENSE para mais informações.