Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
RDGScanner — ماسح ضوئي لإثبات المفهوم للتحقق من خادم بوابة RDG بحثًا عن الثغرات الأمنية CVE-2020-0609 وCVE-2020-0610. | Kitploit
أدوات/GitHubGitHub/malwaretech/rdgscanner
ماسحات الثغرات الأمنيةالاستغلالأمن الويبأمن الشبكاتاختبار الاختراق
GitHubmalwaretech/rdgscanner

RDGScanner

ماسح ضوئي لإثبات المفهوم للتحقق من خادم بوابة RDG بحثًا عن الثغرات الأمنية CVE-2020-0609 وCVE-2020-0610.

عرض المستودع
6830منذ 6 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

أداة فحص لـ CVE-2020-0609 وCVE-2020-0610

أداة فحص (إثبات مفهوم) للتحقق من خادم بوابة RDP بحثًا عن الثغرات CVE-2020-0609 وCVE-2020-0610.

تم الاختبار على:

  • Windows Server 2012 x64
  • Windows Server 2016 x64
  • Windows Server 2019 x64

إخلاء مسؤولية

يمكن أن يكون فحص ثغرات تلف الذاكرة خطيرًا وقد يتسبب في تعطل الأنظمة. على الرغم من أن هذه الأداة صُممت لتجنب حدوث تعطل، إلا أن الاستقرار لا يمكن ضمانه بنسبة 100%. استخدمها على مسؤوليتك الخاصة وافحص فقط الأنظمة التي لديك إذن باختبارها.

الاستخدام

python3 RDGScanner.py <ip> <port>

كيف يعمل

لفهم هذه الثغرات، يمكنك قراءة مقالي هنا: https://www.kryptoslogic.com/blog/2020/01/rdp-to-rce-when-fragmentation-goes-wrong/

تسمح رسالة CONNECT_PKT_FRAGMENT بتقسيم رسالة الاتصال إلى حزم متعددة. تحتوي كل حزمة على حقل يحدد موضع الحزمة في التسلسل (fragment_id) وإجمالي عدد الحزم في التسلسل (num_fragments).

ثغرة CVE-2020-0610 هي ثغرة كتابة خارج الحدود (OOB) تحدث عندما يكون fragment_id أكبر من 64. للتخفيف من الثغرة، أُضيفت فحوصات تُفشِل العملية إذا كان أي من fragment_id أو num_packets أكبر من 64.

عبر تعيين num_fragments (وليس fragment_id) إلى قيمة أكبر من 64، نجعل الفحص الأمني يفشل دون المخاطرة باستغلال الثغرة. على نظام محدّث سيتم قطع اتصالنا برمز الخطأ 0x8000ffff، بينما على نظام غير محدّث لن يحدث أي شيء.

تنزيل الأداة