
CVE-2026-30784: RustDesk hbbs تضخيم حركة المرور PoC وتحليل PCAP
CVE-2026-30784: PoC لتضخيم حركة المرور في RustDesk hbbs وتحليل PCAP
النتيجة الرئيسية: فرض المصادقة المستندة إلى المفتاح (
-k _) لا يمنع هجوم التضخيم هذا، لأن استجابة التضخيم تُطلق خلال مرحلة المصافحة/الاختبار الأولية غير الموثّقة.
التقاط الحزم مخزّن في:
data/attack_only.pcap.gz
⚠️ ملاحظة مهمة بشأن التقاط الحزم: > لمنع استخدام الخادم مرة أخرى كمضخم نشط في هجوم شبكة بوتنت موزعة، تم إيقاف خدمة
rustdesk-server(hbbs)+(hbbr) تمامًا قبل/أثناء التقاط الحزم.
نظرًا لأن الخدمة كانت معطلة للتخفيف من التضخيم الصادر المستمر، فإن ملف PCAP المقدم (data/attack_only.pcap.gz) يحتوي على حركة مرور واردة فقط. حتى بدون استجابات الخادم، تُظهر المتجهات الواردة بوضوح النية الخبيثة والبصمة الهيكلية للهجوم:
hbbs كان متوقفًا، لا توجد حركة استجابة تضخيم صادرة مقابلة في هذا التتبع المحدد. كان هذا إجراءً متعمدًا لحماية الضحايا من جهات خارجية.szpontnet...).