
فحص بوابات سطح المكتب البعيد (ربما تكون CVE-2020-0609 وCVE-2020-0610 غير مُصَلَّحة)
لدى الماسح وضعان للتشغيل:
يستخدم كود فحص الثغرات من https://github.com/MalwareTech/RDGScanner
فحص ثغرات تلف الذاكرة خطير ويمكن أن يتسبب في تعطل الأنظمة. على الرغم من أن هذه الأداة صُممت لتجنب التسبب في تعطل، لا يمكن ضمان الاستقرار بنسبة 100%. استخدمها على مسؤوليتك الخاصة وافحص فقط الأنظمة التي لديك إذن باختبارها.
الماسح متعدد الخيوط ويمكنه تحليل ملفات تحتوي على أقنعة شبكة CIDR، لكن بالنسبة للشبكات الأكبر قد تظل تفضل استخدام nmap للعثور على منافذ UDP 3391 المفتوحة قبل فحص الثغرات. هذا لا يعمل مباشرة خارج الصندوق في الوقت الحالي. تحتاج إلى إضافة 3391 إلى قسم DTLS في nmap-payloads (عادة في /usr/share/nmap، طلب السحب قيد الإعداد) والفحص باستخدام على سبيل المثال:
nmap -Pn -p 3391 -sU -oA rdg_scan_yyyymmdd 10.0.0.0/24 (يتطلب صلاحيات الجذر)
المنفذ الافتراضي لفحص الثغرات هو UDP 3391، يمكن تغييره باستخدام --port.
ليست كل بوابات RD لديها UDP 3391 نشطًا أو مكشوفًا على جدار الحماية، ربما لأنه يعمل أيضًا عبر HTTPS فقط ولم يكلف المسؤولون أنفسهم عناء قراءة الوثائق. إذا كنت تريد أيضًا العثور على بوابات RD هذه، استخدم webcheck (ربما تخاف من خادم به CVE-2020-0609 غير مصحح والمشغلون يفتحون UDP 3391 بعد 6 أشهر بسبب "الأداء الأفضل عبر الشبكات عالية زمن الوصول").
للفحص باستخدام HTTPS، استخدم المعامل --webcheck أو -w المنفذ الافتراضي لـ webcheck هو TCP 443، يمكن تغييره باستخدام --port.
كن على علم، على سبيل المثال، أن Debian/Kali الحديثة لديها إعدادات openssl افتراضية تمنع أي برنامج بما في ذلك python و curl و ... من الاتصال بتطبيقات SSL غير الآمنة، بما في ذلك أي شيء أقل من TLSv1.2. هذا معقول للخدمات المصرفية المنزلية لكنه ليس كذلك لفحص الثغرات، حيث تريد أيضًا العثور على ذلك المضيف القديم الذي لا يزال يستخدم SSLv3. لم أجد حلاً أفضل من تغيير هذا في /etc/ssl/openssl.cnf. ابحث/أدرج القسم [system_default_sect] وغيّره إلى:
[system_default_sect]
MinProtocol = SSLv3
CipherString = DEFAULT@SECLEVEL=1
تذكر إعادته للأمور الحساسة! إذا كنت تعرف حلاً يغير هذه الإعدادات فقط لسكربت بايثون، فيرجى إخباري ;)
أخطاء SSL التي تظهر أثناء الفحص قد تكون من أنظمة IPS.
يمكن للماسح تحليل:
Example: python3 rdg_scanner_cve-2020-0609.py 192.168.1.1/24 # vuln scan for cve-2020-0609 on UDP 3391
Example2 python3 rdg_scanner_cve-2020-0609.py 192.168.1.1/24 --webcheck # check webpage for RD gateway
Example3: python3 rdg_scanner_cve-2020-0609.py 192.168.1.1
Example4: python3 rdg_scanner_cve-2020-0609.py fakewebsiteaddress.com
Example5: python3 rdg_scanner_cve-2020-0609.py as15169
Example6: python3 rdg_scanner_cve-2020-0609.py file:hostfile.txt
usage: rdg_scanner_cve-2020-0609.py [-h] [--port PORT] [--webcheck]
[--verbose]
target
No installation required.
Debian/Kali needs: apt-get install python3-netaddr
TODO: