
Только запуск PoC [Протестировано на Windows Server 2008 r2]
Уязвимость удаленного выполнения кода существует в службах удаленных рабочих столов (Remote Desktop Services) – ранее известных как терминальные службы (Terminal Services) – когда неаутентифицированный злоумышленник подключается к целевой системе по протоколу RDP и отправляет специально сформированные запросы. Эта уязвимость существует до аутентификации и не требует взаимодействия с пользователем. Злоумышленник, успешно воспользовавшийся этой уязвимостью, может выполнить произвольный код на целевой системе. Затем злоумышленник может установить программы; просматривать, изменять или удалять данные; или создавать новые учетные записи с полными правами пользователя.
Для эксплуатации этой уязвимости злоумышленнику необходимо отправить специально сформированный запрос к службе удаленных рабочих столов целевой системы через RDP. Обновление устраняет уязвимость, исправляя способ обработки запросов подключения службами Remote Desktop Services.
usage: python3 poc.py -f ips.txt
Лицензировано на условиях GNU GPLv3, см. LICENSE для получения дополнительной информации.