支持本站 — 捐款将帮助我们持续运营

目标:1000 元,已筹:752

75.2%

POC详情: 205ea6c2b4e24b760d6d81506d5b3d5592805ac7

来源
关联漏洞
标题:Microsoft Remote Desktop Client 安全漏洞 (CVE-2024-38077)
描述:Microsoft Remote Desktop Client是美国微软(Microsoft)公司的一款远程桌面客户端。 Microsoft Remote Desktop Client存在安全漏洞。攻击者利用该漏洞可以远程执行代码。以下产品和版本受到影响:Windows Server 2019,Windows Server 2019 (Server Core installation),Windows Server 2022,Windows Server 2022 (Server Core install
描述
基于135端口检测目标是否存在CVE-2024-38077漏洞
介绍
# CVE-2024-38077_check
基于135端口检测目标是否存在CVE-2024-38077漏洞,需要目标机器防火墙未对135进行限制,如果目标开启RDL服务,则受该漏洞影响,如果目标服务器更新了补丁,进行RPC尝试连接该服务会返回 nca_s_fault_access_denied 。

注:2008、2012 补丁没打成功,所以不确定是不是返回 access_denied,图中已更新漏洞补丁的是 2016 和 2019 。

![image](https://github.com/user-attachments/assets/c196e80f-a99e-4606-a6cb-3b80f5adc3dd)

![image](https://github.com/user-attachments/assets/5a4e5dc0-8fd0-4e3d-a212-82c8535b4f95)

![打了补丁的包](https://github.com/user-attachments/assets/3369da81-bb3c-4df4-9ef6-1272733ddf51)
文件快照

[4.0K] /data/pocs/205ea6c2b4e24b760d6d81506d5b3d5592805ac7 ├── [2.4K] CVE-2024-38077_check.py └── [ 724] README.md 0 directories, 2 files
神龙机器人已为您缓存
备注
    1. 建议优先通过来源进行访问。
    2. 如果因为来源失效或无法访问,请发送邮箱到 f.jinxu#gmail.com 索取本地快照(把 # 换成 @)。
    3. 神龙已为您对POC代码进行快照,为了长期维护,请考虑为本地POC付费,感谢您的支持。