远程桌面服务(Remote Desktop Services,前身为终端服务)中存在一个远程代码执行漏洞,当未经身份验证的攻击者使用 RDP 连接到目标系统并发送特制请求时,可能触发该漏洞。此漏洞发生在认证之前,无需用户交互。成功利用此漏洞的攻击者可在目标系统上执行任意代码,进而安装程序;查看、更改或删除数据;或创建具有完全用户权限的新账户。
要利用此漏洞,攻击者需要通过 RDP 向目标系统的远程桌面服务发送特制请求。该更新通过修正远程桌面服务处理连接请求的方式来解决此漏洞。
usage: python3 poc.py -f ips.txt
根据 GNU GPLv3 许可,更多信息请参阅 LICENSE。