Skip to content

theevilteam/XWormRCE

Folders and files

NameName
Last commit message
Last commit date

Latest commit

 

History

11 Commits
 
 
 
 
 
 
 
 
 
 
 
 

Repository files navigation

XWorm RCE POC

Warning

Данный проект был создан исключительно в ознакомительных и образовательных целях!
Авторы не несут ответственности за ваши действия!

image

❓ F.A.Q

Q. Что это такое?

Proof of concept Zero-click уязвимости в XWorm.

Q. Как работает уязвимость?

XWorm в своем плагине для RDP-соединения содержит уязвимость.

  1. Клиент отправляет данные для подключения.
  2. Сервер составляет команду и запускает mstsc.exe с аргументами (встроенная в Windows программа для подключения к удаленным рабочим столам).
  • Сервер не проверяет ответ от клиента!
  • Злоумышленнику даже не обязательно вызывать команду для соединения.

#FuckXWorm

About

No description, website, or topics provided.

Resources

Stars

Watchers

Forks

Packages

No packages published

Contributors 2

  •  
  •  

Languages