首页 > 系统相关 >Windows远程桌面授权远程代码执行漏洞CVE-2024-38077(POC、EXP)

Windows远程桌面授权远程代码执行漏洞CVE-2024-38077(POC、EXP)

时间:2024-09-10 19:49:57浏览次数:12  
标签:启用 Windows 漏洞 远程桌面 EXP RDL POC 代码执行

目录

漏洞描述

关键信息

漏洞影响

漏洞危害等级

影响范围

漏洞解决方案

临时缓解方案

升级修复方案

POC

EXP

使用

参考


漏洞描述

CVE-2024-38077 是 Windows 远程桌面授权服务(RDL)中的一个堆溢出漏洞。该漏洞在解码用户输入的许可密钥包时,未正确验证解码后的数据长度与缓冲区大小之间的关系,从而导致缓冲区溢出。这使得攻击者可以通过发送特制的数据包,在目标服务器上执行任意代码。

需要注意的是,RDL 服务并非默认启用,但许多管理员会手动启用它以扩展功能,例如增加远程桌面会话的数量(默认情况下,Windows 服务器仅允许两个并发会话)。此外,在部分堡垒机和 VDI 场景中,RDL 服务的启用也是必要的。

关键信息

标题

内容

评分

标签:启用,Windows,漏洞,远程桌面,EXP,RDL,POC,代码执行
From: https://blog.csdn.net/u012206617/article/details/142107618

相关文章

  • 《在 Windows 系统中配置 Python 3.11 环境安装教程》
    一、引言Python是一种广泛使用的高级编程语言,具有简洁、易读、可扩展性强等特点。Python3.11是Python的一个重要版本,带来了许多新的特性和改进。本文将详细介绍在Windows系统中配置Python3.11环境的步骤,帮助读者快速搭建Python开发环境。二、安装前的准备(一......
  • Goby 漏洞发布|(CVE-2024-45195)Apache OFBiz /viewdatafile 代码执行漏洞【已复现】
    漏洞名称:ApacheOFBiz/viewdatafile代码执行漏洞(CVE-2024-45195)EnglishName:ApacheOFBiz/viewdatafileCodeExecutionVulnerability(CVE-2024-45195)CVSScore: 8.0漏洞描述:ApacheOFBiz是一个开源企业资源规划(ERP)系统。它提供了一套企业应用程序,集成并自动化企业的......
  • Windows Server 2019上离线安装.NET Framework 3.5
    1、打开服务器管理器首先,下载sxs文件。然后打开服务器管理器,点击左侧的“仪表盘”,如下图所示。https://chaonb.lanzouw.com/ifOU01rvm7gf密码:666 2、添加角色和功能点击上图中的“添加角色和功能”,弹出下图所示“添加角色和功能向导”。3、选择安装功能一直点击“下......
  • 实时监控windows服务端口连接并打印到一个文件上
    话不多说,直接上脚本,test.bat 文件,目录生成netstat_log.txt,文件里面直接时间和netstat 信息都打印在那了@echooffset"logfile=netstat_log.txt":loop  echo%date%%time%>>%logfile%  echo.>>%logfile%  netstat-ano>>%logfile%  echo.>>%lo......
  • 一文学会开源图书库Koodo+Reader本地Windows电脑安装与远程访问
    文章目录前言1.KoodoReader功能特点1.1开源免费1.2支持众多格式1.3多平台兼容1.4多端数据备份同步1.5多功能阅读体验1.6界面简洁直观2.KoodoReader安装流程2.1安装Git2.2安装Node.js2.3下载koodoreader3.安装Cpolar内网穿透3.1配置公网地址3.2配置固......
  • 08 Windows批处理之执行编译后的程序
    本文是关于一个bat文件执行或调用另一种语言编写和编译的程序。实际上,这样做的语法非常简单。本文最有趣的方面是,有时正在执行的程序在bat文件中没有定义路径。bat文件如何找到可执行文件?本文的主要重点将放在查找此类程序的两个非常重要的机制上,即当前目录和路径变量。本主题远......
  • C#学习教程12——Windows窗体应用程序
    搬运来源: https://blog.csdn.net/weixin_46003347/article/details/123327620文章目录12.Windows窗体应用程序12.1创建Windows窗体应用程序12.2窗体属性12.3窗体事件12.4窗体方法12.5McssageBox:消息框12.6控件12.7Label和LinkLabel:标签控件12.8TextBox:文本框控件12.9Bu......
  • 如何解决 Windows 和 Manjaro 双系统时间不一致
    解决办法我这边是ManjaroLinux以它为例来说修复方法。大致上有两种思路,一种是让Windows使用UTC时间;另一种则是让Linux使用localtime让Linux使用本地时间委屈以下Linux吧,Manjaro或Arch可以在终端中输入:sudotimedatectlset-local-rtctrue1让Windows......
  • Windows环境下 VS2022 编译 OGG 源码
    OGGOGG音频编码格式,全称为OggVorbis,是一种开源且无专利限制的音频压缩格式。它被设计用来提供高质量的音频存储和传输,同时保持较小的文件大小。OGGVorbis支持多声道音频,并且可以处理可变比特率,这意味着它可以根据音频内容的复杂性动态调整压缩率,以优化音质和文件大小。......
  • 在windows中命令删除文件及文件夹,避免删除文件慢,资源管理器卡死。
    在Windows命令提示符(CMD)中,del和rmdir是两个常用的命令,用于删除文件和目录。以下是对这两个命令的详细解释及其用法:del命令del命令用于删除一个或多个文件。它的基本语法如下:del[选项]<文件名>常用选项:/F:强制删除只读文件。/Q:安静模式,删除时不显示确认提示。/S:从......