昆仑山

注册

 

发新话题 回复该主题

超详细微软RDP远程代码执行漏洞分析 [复制链接]

1#
北京白癜风专科医院哪家好 https://baike.baidu.com/item/%E5%8C%97%E4%BA%AC%E4%B8%AD%E7%A7%91%E7%99%BD%E7%99%9C%E9%A3%8E%E5%8C%BB%E9%99%A2/9728824?fr=aladdin

不久前,我看到一篇关于漏洞分析的文章,想着给你们做一篇关于漏洞分析的合集。于是就有了下面这篇关于微软RDP远程代码执行漏洞(CVE--)分析

概述

某天,微软发布补丁,修复了一个严重的RDP远程代码执行漏洞。该漏洞无需身份认证和用户交互,可能形成蠕虫爆发,影响堪比wannycry。

影响范围

Windows7

WindowsServerR2

WindowsServer

WindowsServer

WindowsXP

漏洞重现

poc已出,重现几个网上主流的poc:

1)的detector.exe(无损扫描工具)

//感觉不是很稳定,对同个ip有时成功有时不成功……

一些根据此工具写的批量

分享 转发
TOP
发新话题 回复该主题