
ماسح ضوئي لإثبات المفهوم للتحقق من خادم بوابة RDG بحثًا عن الثغرات الأمنية CVE-2020-0609 وCVE-2020-0610.
أداة فحص (إثبات مفهوم) للتحقق من خادم بوابة RDP بحثًا عن الثغرات CVE-2020-0609 وCVE-2020-0610.
يمكن أن يكون فحص ثغرات تلف الذاكرة خطيرًا وقد يتسبب في تعطل الأنظمة. على الرغم من أن هذه الأداة صُممت لتجنب حدوث تعطل، إلا أن الاستقرار لا يمكن ضمانه بنسبة 100%. استخدمها على مسؤوليتك الخاصة وافحص فقط الأنظمة التي لديك إذن باختبارها.
python3 RDGScanner.py <ip> <port>
لفهم هذه الثغرات، يمكنك قراءة مقالي هنا: https://www.kryptoslogic.com/blog/2020/01/rdp-to-rce-when-fragmentation-goes-wrong/
تسمح رسالة CONNECT_PKT_FRAGMENT بتقسيم رسالة الاتصال إلى حزم متعددة. تحتوي كل حزمة على
حقل يحدد موضع الحزمة في التسلسل (fragment_id) وإجمالي عدد الحزم في
التسلسل (num_fragments).
ثغرة CVE-2020-0610 هي ثغرة كتابة خارج الحدود (OOB) تحدث عندما يكون fragment_id أكبر من 64. للتخفيف من
الثغرة، أُضيفت فحوصات تُفشِل العملية إذا كان أي من fragment_id أو num_packets أكبر من 64.
عبر تعيين num_fragments (وليس fragment_id) إلى قيمة أكبر من 64، نجعل الفحص الأمني يفشل دون
المخاطرة باستغلال الثغرة. على نظام محدّث سيتم قطع اتصالنا برمز الخطأ 0x8000ffff، بينما على
نظام غير محدّث لن يحدث أي شيء.