اتصال امنیتی روز صفر مایکروسافت (Zero-Day):
دور زدن احراز هویت سرور Microsoft Telnet (MS-TNAP) – آسیبپذیری 0-Click RCE (اجرا از راه دور بدون نیاز به احراز هویت)
آسیبپذیری بحرانی در سرویس Telnet سرور مایکروسافت وجود دارد که هکرها را قادر میسازد بدون نیاز به هیچ گونه احراز هویت وارد سیستم شوند و به عنوان هر کاربری حتی مدیر سیستم (Administrator) دسترسی پیدا کنند.
این آسیبپذیری از طریق یک تنظیم اشتباه در پروسس احراز هویت NTLM در قسمت تلفنی MS-TNAP سرور Telnet مایکروسافت، امکان دور زدن کامل احراز هویت توسط حملات رُخ داده از راه دور را فراهم میکند.
کد تأیید نشده:
https://github.com/hackerhouse-opensource/hfwintelnet
⚠️ لطفاً توجه داشته باشید که استفاده از این کد بدون مجوز و بدون آگاهی از عواقب حقوقی و امنیتی، میتواند غیرقانونی باشد و خطرات جدی داشته باشد.
@PfkSecurity
Post #794
777