
Vulnerabilidade nos Serviços de Área de Trabalho Remota do Windows Permite Execução Remota de Código
Vulnerabilidade nos Serviços de Área de Trabalho Remota do Windows permite execução remota de código

# 💥 RDP Auto-Pwn (RCE-CVE-2025-32710)
> **Exploração Automática para Serviços RDP Vulneráveis (BlueKeep & Beyond)**
> 🔓 Cria uma conta de administrador • 🪟 Ativa o RDP • 📶 Verificação automática de acesso
---
## ⚠️ Aviso Importante & Isenção de Responsabilidade
> 🚨 **AVISO:**
> Esta ferramenta destina-se apenas a **pesquisa de segurança**, **aprendizado** e **testes de penetração legítimos**.
> Usar esta ferramenta sem permissão explícita do proprietário do sistema é **ilegal** e viola a lei.
> O autor não se responsabiliza por qualquer uso indevido.
> 🛑 **Use por sua conta e risco.**
---
## ✨ Principais Recursos
✅ **Menu Interativo:** interface de terminal colorida e amigável
🔐 **Payload Personalizado:** cria uma conta `sincan2:koped123` com privilégios de administrador
🧩 **Ativação Automática do RDP:** modifica o registro e o firewall automaticamente
🔎 **Scanner RDP Avançado:** usa Nmap + NSE + -sV para detectar portas RDP
📡 **Verificação Automática:** usa `xfreerdp` para verificar se o exploit foi bem-sucedido
⚡ **Modo Full Auto:** um clique para executar todas as etapas
📄 **Gerenciamento de Relatórios:** salva automaticamente os resultados em `cok.txt` e `scan_lengkap.txt`
---
## ⚙️ Pré-requisitos & Dependências
💻 SO recomendado: **Kali Linux / Ubuntu / Debian**
🔧 Software obrigatório:
- Python 3
- Nmap
- FreeRDP (`xfreerdp`)
---
## 🚀 Instalação & Configuração
1. 🔽 **Clone o Repositório**
```bash
git clone https://github.com/Sincan2/RCE-CVE-2025-32710.git
cd RCE-CVE-2025-32710
```
2. 📦 **Instale as Dependências**
```bash
sudo apt update && sudo apt install python3 nmap freerdp2-x11 -y
```
3. 🔓 **Dê Permissão de Execução**
```bash
chmod +x run.sh
```
---
## 🛠️ Como Usar
▶️ Execute o script:
```bash
./run.sh
```
Você verá o menu principal. Escolha conforme sua necessidade:
### 🎯 Opção 1: Atacar Alvo Único
🔹 Insira IP\:PORTA → exploração direta → oferece verificação
### 📋 Opção 2: Ataque em Massa (berhasil.txt)
🔹 Use os resultados da Opção 3 → exploração por alvo → verificação automática
### 🔍 Opção 3: Scan RDP Avançado
🔹 Insira o intervalo de IP → resultados em `scan_lengkap.txt` & `berhasil.txt`
### 🔥 Opção 4: Scan & Ataque Automático
🔹 Totalmente automático: `Scan -> Attack -> Verify -> Save -> Cleanup`
### 🚪 Opção 0: Sair
🔹 Sair do aplicativo
---
## 📂 Estrutura dos Arquivos de Saída
| File | Descrição |
| ------------------ | ----------------------------------------------------------- |
| `berhasil.txt` | 💠 Alvos potenciais do scan |
| `scan_lengkap.txt` | 📄 Saída bruta do Nmap |
| `cok.txt` | 🏆 Lista de alvos explorados e verificados com sucesso |
---
## 💡 Exemplo de Fluxo de Trabalho (Workflow)
🎯 **Alvo:** Exploração automática de todos os servidores RDP em `10.10.0.0/16`
1. Execute: `./run.sh`
2. Escolha: **Opção 4: Full Auto**
3. Insira o intervalo de IP: `10.10.0.0/16`
4. Aguarde o processo `scan → exploit → verifikasi`
5. Verifique os resultados no arquivo: `cok.txt` ✅
---
## 🧠 Notas Adicionais
* Você pode modificar o payload para fins específicos no arquivo `sodok.py`
* Recomenda-se usar um VPS não vinculado à sua identidade para os testes
* Para contornar o antivírus, considere ofuscar o payload
---
## 📫 Contato
👤 Autor: [Sincan2](https://github.com/Sincan2)
---
## ⭐ Apoie & Dê uma Estrela!
Se você achou este projeto útil, não se esqueça de dar ⭐ no [Repositório do GitHub](https://github.com/Sincan2/RCE-CVE-2025-32710) para apoiar o desenvolvimento contínuo.