近日,监测到外网公开了Winserver的一个高危漏洞(CVE-2024-38077)的详情和概念验证代码。CVSS评分高达9.8 ,可导致开启了远程桌面许可服务的Windwos服务器完全沦...
Windows-RCE(CVE-2024-38077)
Remote Desktop Licensing 介绍 Windows Remote Desktop Licensing (RDL) 服务的起源可以追溯到 Microsoft 早期的终端服务,随着技术...
【核弹级漏洞预警】Windows 远程桌面授权服务远程代码执行漏洞(CVE-2024-38077)
漏洞描述:这一漏洞存在于Windows远程桌面许可管理服务(RDL)中,该服务被广泛部署于开启Windows远程桌面(3389端口)的服务器,用于管理远程桌面连接许可,攻击者无需任何前置条件,无需用户...
【远程桌面漏洞预警】深入揭秘MadLicense漏洞,Windows Server 2025也难逃其手!
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
关于超高危漏洞狂躁许可的一些信息
近期,微软披露最新的远程代码执行超高危漏洞CVE-2024-38077, CVSS评分高达9.8 ,可导致开启了远程桌面许可服务的Windwos服务器完全沦陷。漏洞影响Windows Server 2...
Windows 远程桌面许可服务远程代码执行漏洞(CVE-2024-38077)
预警公告 严重 近日,安全聚实验室监测到 Windows远程桌面许可服务存在远程代码执行漏洞,编号为:CVE-2024-38077,漏洞评分:9.8 攻击者可以利用此漏洞实现远程代码执行,无需任何权限...
Windows Server 远程桌面授权服务 RDL曝高危漏洞
漏洞概况 微步情报局今天监测到互联网上曝光了Windows Server 远程桌面授权服务(RDL)远程代码执行漏洞(CVE-2024-38077),经过确认,该漏洞微软已于7月9号修复,微步漏洞情报...
用于批量扫描远程桌面是否关闭NLA,而后半自动寻找搜狗输入法RC
0x01 工具介绍 用于批量扫描远程桌面是否关闭NLA,而后半自动寻找搜狗输入法RCE。经过测试网上不用mstsc.exe的方案都没法确定性的判断NLA是否开启,本工具利用图像匹配虽然效率低一点,但是...
NoMachine:跨平台比VNC更丝滑的远程桌面管理工具
part1 点击上方蓝字关注我们 1.摘要 远程工作对于 Linux 管理员来说并不是什么新鲜事。通常情况下,GUI并不会默认安装在Linux服务器上。但可能会有一些Linux管理员选择在Linux服...
实战案例分析:远程桌面密码获取(附内网各个密码获取方式)
案例背景:前日(7月27日),某市局xz给我一电话,说在现场扣押的xyr计算机中有远程桌面的连接记录(有保存登录凭证),点击连接,能够连上一台windows server 2022的云主...
通过未记录的 Windows API 进行远程会话枚举
什么是 qwinsta?qwinsta:显示有关远程桌面会话主机服务器上的会话的信息。该列表不仅包含有关活动会话的信息,还包含有关服务器运行的其他会话的信息。(参考:MSFT 文档)还可以通过参数远程...
2024.7微软百个漏洞预警
据MSRC公布报告,微软于7月9日发布补丁,解决了共计138个CVE漏洞。 Critical:5 Important:132 Moderate:1 Critical: Important: Moder...
13