Explorando Falha MS12-020 RDP Windows 7 Ultimate

Neste pequeno tutorial você aprenderá explorar a vulnerabilidade MS12-020 RDP, contida no Windows 7 Ultimate. Para saber mais sobre a vulnerabilidade você pode ler o artigo http://aluigi.org/adv/ms12-020_leak.txt.

A vulnerabilidade afeta todos os sistemas operacionais Windows com acesso a Desktop Remoto, caso ocorra sucesso no ataque a tela azul será mostrada.

1.)    Utilizar o exploit ms12_020_maxchannelids mostrado na tela a seguir:

 

2.)    Nosso alvo:

 

3.)    Setar o host remoto, no caso, 192.168.1.108 e aplicar o exploit:

4.) O sistema fora do ar:

 

Contramedidas: não permitir acesso remoto Desktop e atualizar o sistema com a correção oferecida pela Microsoft.

Até a próxima

Autor: Sílvio César Roxo Giavaroto

É MBA Especialista em Gestão de Segurança da Informação, Tecnólogo em Redes de Computadores, C|EH Certified Ethical Hacker, atua como Pentest e Analista de Segurança em Servidores Linux no Governo do Estado de São Paulo, Professor Universitário , Instrutor C|EH e C|HFI.