
Уязвимость служб удаленных рабочих столов Windows позволяет удаленно выполнять код
Уязвимость в службах удаленного рабочего стола Windows позволяет удаленное выполнение кода

# 💥 RDP Auto-Pwn (RCE-CVE-2025-32710)
> **Eksploitasi Otomatis untuk Layanan RDP yang Rentan (BlueKeep & Beyond)**
> 🔓 Membuat akun admin • 🪟 Mengaktifkan RDP • 📶 Verifikasi akses otomatis
---
## ⚠️ Peringatan Penting & Disclaimer
> 🚨 **PERINGATAN:**
> Alat ini hanya untuk **penelitian keamanan**, **pembelajaran**, dan **pengujian penetrasi yang sah**.
> Menggunakan alat ini tanpa izin eksplisit dari pemilik sistem adalah **ilegal** dan melanggar hukum.
> Penulis tidak bertanggung jawab atas segala penyalahgunaan.
> 🛑 **Gunakan dengan risiko Anda sendiri.**
---
## ✨ Fitur Utama
✅ **Menu Interaktif:** UI terminal berwarna & ramah pengguna
🔐 **Payload Kustom:** Membuat akun `sincan2:koped123` dengan hak admin
🧩 **Aktivasi RDP Otomatis:** Modifikasi registry & firewall secara otomatis
🔎 **RDP Scanner Canggih:** Pakai Nmap + NSE + -sV untuk mendeteksi port RDP
📡 **Verifikasi Otomatis:** Gunakan `xfreerdp` untuk cek apakah exploit sukses
⚡ **Full Auto Mode:** Sekali klik untuk menjalankan semua tahapan
📄 **Manajemen Laporan:** Otomatis menyimpan hasil ke `cok.txt` dan `scan_lengkap.txt`
---
## ⚙️ Prasyarat & Dependensi
💻 Direkomendasikan OS: **Kali Linux / Ubuntu / Debian**
🔧 Perangkat lunak wajib:
- Python 3
- Nmap
- FreeRDP (`xfreerdp`)
---
## 🚀 Instalasi & Setup
1. 🔽 **Clone Repositori**
```bash
git clone https://github.com/Sincan2/RCE-CVE-2025-32710.git
cd RCE-CVE-2025-32710
sudo apt update && sudo apt install python3 nmap freerdp2-x11 -y
chmod +x run.sh
▶️ Запустите скрипт:
./run.sh
Вы увидите главное меню. Выберите нужный пункт:
🔹 Введите IP:PORT → прямая эксплуатация → предложение верификации
🔹 Используйте результаты Опции 3 → эксплуатация по цели → автоматическая верификация
🔹 Введите диапазон IP → результат в scan_lengkap.txt и berhasil.txt
🔹 Полностью автоматически: Scan -> Attack -> Verify -> Save -> Cleanup
🔹 Выход из приложения
| Файл | Описание |
|---|---|
berhasil.txt | 💠 Потенциальные цели по результатам сканирования |
scan_lengkap.txt | 📄 Сырой вывод Nmap |
cok.txt | 🏆 Список успешно эксплуатированных и верифицированных целей |
🎯 Цель: Автоматическая эксплуатация всех RDP-серверов в 10.10.0.0/16
./run.sh10.10.0.0/16scan → exploit → verifikasicok.txt ✅sodok.py👤 Автор: Sincan2
Если вы считаете этот проект полезным, не забудьте поставить ⭐ на GitHub Repo, чтобы поддержать дальнейшее развитие.