Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/sincan2/rce-cve-2025-32710
Escalada de PrivilégiosReconhecimentoScanners de VulnerabilidadesGeração de PayloadsEscaneamento de PortasExploraçãoTestes de PenetraçãoRed TeamingFerramenta de Acesso Remoto
GitHubsincan2/rce-cve-2025-32710

RCE-CVE-2025-32710

Vulnerabilidade nos Serviços de Área de Trabalho Remota do Windows Permite Execução Remota de Código

53há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório

RCE-CVE-2025-32710

Vulnerabilidade nos Serviços de Área de Trabalho Remota do Windows permite execução remota de código

Screenshot Screenshot Screenshot


root@kitploit:~
# 💥 RDP Auto-Pwn (RCE-CVE-2025-32710)

> **Exploração Automática para Serviços RDP Vulneráveis (BlueKeep & Beyond)**  
> 🔓 Cria uma conta de administrador • 🪟 Ativa o RDP • 📶 Verificação automática de acesso

---

## ⚠️ Aviso Importante & Isenção de Responsabilidade

> 🚨 **AVISO:**  
> Esta ferramenta destina-se apenas a **pesquisa de segurança**, **aprendizado** e **testes de penetração legítimos**.  
> Usar esta ferramenta sem permissão explícita do proprietário do sistema é **ilegal** e viola a lei.  
> O autor não se responsabiliza por qualquer uso indevido.  
> 🛑 **Use por sua conta e risco.**

---

## ✨ Principais Recursos

✅ **Menu Interativo:** interface de terminal colorida e amigável  
🔐 **Payload Personalizado:** cria uma conta `sincan2:koped123` com privilégios de administrador  
🧩 **Ativação Automática do RDP:** modifica o registro e o firewall automaticamente  
🔎 **Scanner RDP Avançado:** usa Nmap + NSE + -sV para detectar portas RDP  
📡 **Verificação Automática:** usa `xfreerdp` para verificar se o exploit foi bem-sucedido  
⚡ **Modo Full Auto:** um clique para executar todas as etapas  
📄 **Gerenciamento de Relatórios:** salva automaticamente os resultados em `cok.txt` e `scan_lengkap.txt`

---

## ⚙️ Pré-requisitos & Dependências

💻 SO recomendado: **Kali Linux / Ubuntu / Debian**  
🔧 Software obrigatório:

- Python 3
- Nmap
- FreeRDP (`xfreerdp`)

---

## 🚀 Instalação & Configuração

1. 🔽 **Clone o Repositório**

```bash
git clone https://github.com/Sincan2/RCE-CVE-2025-32710.git
cd RCE-CVE-2025-32710
```

2. 📦 **Instale as Dependências**

```bash
sudo apt update && sudo apt install python3 nmap freerdp2-x11 -y
```

3. 🔓 **Dê Permissão de Execução**

```bash
chmod +x run.sh
```

---

## 🛠️ Como Usar

▶️ Execute o script:

```bash
./run.sh
```

Você verá o menu principal. Escolha conforme sua necessidade:

### 🎯 Opção 1: Atacar Alvo Único

🔹 Insira IP\:PORTA → exploração direta → oferece verificação

### 📋 Opção 2: Ataque em Massa (berhasil.txt)

🔹 Use os resultados da Opção 3 → exploração por alvo → verificação automática

### 🔍 Opção 3: Scan RDP Avançado

🔹 Insira o intervalo de IP → resultados em `scan_lengkap.txt` & `berhasil.txt`

### 🔥 Opção 4: Scan & Ataque Automático

🔹 Totalmente automático: `Scan -> Attack -> Verify -> Save -> Cleanup`

### 🚪 Opção 0: Sair

🔹 Sair do aplicativo

---

## 📂 Estrutura dos Arquivos de Saída

| File               | Descrição                                                |
| ------------------ | ----------------------------------------------------------- |
| `berhasil.txt`     | 💠 Alvos potenciais do scan                                 |
| `scan_lengkap.txt` | 📄 Saída bruta do Nmap                                      |
| `cok.txt`          | 🏆 Lista de alvos explorados e verificados com sucesso      |

---

## 💡 Exemplo de Fluxo de Trabalho (Workflow)

🎯 **Alvo:** Exploração automática de todos os servidores RDP em `10.10.0.0/16`

1. Execute: `./run.sh`
2. Escolha: **Opção 4: Full Auto**
3. Insira o intervalo de IP: `10.10.0.0/16`
4. Aguarde o processo `scan → exploit → verifikasi`
5. Verifique os resultados no arquivo: `cok.txt` ✅

---

## 🧠 Notas Adicionais

* Você pode modificar o payload para fins específicos no arquivo `sodok.py`
* Recomenda-se usar um VPS não vinculado à sua identidade para os testes
* Para contornar o antivírus, considere ofuscar o payload

---

## 📫 Contato

👤 Autor: [Sincan2](https://github.com/Sincan2)

---

## ⭐ Apoie & Dê uma Estrela!

Se você achou este projeto útil, não se esqueça de dar ⭐ no [Repositório do GitHub](https://github.com/Sincan2/RCE-CVE-2025-32710) para apoiar o desenvolvimento contínuo.

Baixar ferramenta