Skip to content

Latest commit

 

History

History
25 lines (15 loc) · 1.17 KB

File metadata and controls

25 lines (15 loc) · 1.17 KB

XWorm RCE POC

Warning

Данный проект был создан исключительно в ознакомительных и образовательных целях!
Авторы не несут ответственности за ваши действия!

image

❓ F.A.Q

Q. Что это такое?

Proof of concept Zero-click уязвимости в XWorm.

Q. Как работает уязвимость?

XWorm в своем плагине для RDP-соединения содержит уязвимость.

  1. Клиент отправляет данные для подключения.
  2. Сервер составляет команду и запускает mstsc.exe с аргументами (встроенная в Windows программа для подключения к удаленным рабочим столам).
  • Сервер не проверяет ответ от клиента!
  • Злоумышленнику даже не обязательно вызывать команду для соединения.

#FuckXWorm