CVE-2025-66576CVE-2025-66576是Remote Keyboard Desktop 1.0.1版本中存在的一个严重远程代码执行漏洞。该漏洞允许远程攻击者通过rundll32.exe的导出函数,在无需任何认证和用户交互的情况下,在目标系统上执行任意系统命令。CVSS评分高达9.8分,属于严重级别。Remote Keyboard Desktop是一款远程键盘控制应用程序,攻击者可以利用此漏洞完全控制受影响系统,执行恶意代码、安装后门、窃取敏感数据或进行横向移动攻击。由于该漏洞影响机密性、完整性和可用性三个安全属性,且攻击复杂度低、无需权限和用户交互,因此对使用该软件的用户构成极大威胁。建议受影响的用户立即采取更新或缓解措施。
Remote Keyboard Desktop 1.0.1在实现rundll32.exe导出函数时存在安全缺陷。攻击者可以通过网络向该应用程序发送特制的请求,触发rundll32.exe的导出函数调用。由于应用程序缺乏对输入参数的充分验证和过滤,攻击者可以构造包含恶意系统命令的请求。rundll32.exe作为Windows系统组件,其导出函数执行时继承应用程序的权限上下文,最终导致攻击者能够在目标系统上以高权限执行任意系统命令。该漏洞的技术要点包括:1) rundll32.exe导出函数接口存在设计缺陷;2) 缺乏输入验证和命令参数过滤机制;3) 远程调用路径缺乏身份认证;4) 系统命令执行缺乏权限控制。攻击者通常利用此漏洞获取系统shell,进而部署持久化载荷。