Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
rdg_scanner_cve-2020-0609 — فحص بوابات سطح المكتب البعيد (ربما تكون CVE-2020-0609 وCVE-2020-0610 غير مُصَلَّحة) | Kitploit
أدوات/GitHubGitHub/ruppde/rdg_scanner_cve-2020-0609
الاستطلاعماسحات الثغرات الأمنيةالاستغلالجمع المعلوماتأمن الشبكاتاختبار الاختراق
GitHubruppde/rdg_scanner_cve-2020-0609

rdg_scanner_cve-2020-0609

فحص بوابات سطح المكتب البعيد (ربما تكون CVE-2020-0609 وCVE-2020-0610 غير مُصَلَّحة)

عرض المستودع
4098منذ 6 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

فحص بوابات سطح المكتب البعيد (ربما غير مصححة CVE-2020-0609 و CVE-2020-0610)

لدى الماسح وضعان للتشغيل:

افحص الأنظمة المعرضة لـ CVE-2020-0609 على UDP 3391

يستخدم كود فحص الثغرات من https://github.com/MalwareTech/RDGScanner

إخلاء مسؤولية

فحص ثغرات تلف الذاكرة خطير ويمكن أن يتسبب في تعطل الأنظمة. على الرغم من أن هذه الأداة صُممت لتجنب التسبب في تعطل، لا يمكن ضمان الاستقرار بنسبة 100%. استخدمها على مسؤوليتك الخاصة وافحص فقط الأنظمة التي لديك إذن باختبارها.

الماسح متعدد الخيوط ويمكنه تحليل ملفات تحتوي على أقنعة شبكة CIDR، لكن بالنسبة للشبكات الأكبر قد تظل تفضل استخدام nmap للعثور على منافذ UDP 3391 المفتوحة قبل فحص الثغرات. هذا لا يعمل مباشرة خارج الصندوق في الوقت الحالي. تحتاج إلى إضافة 3391 إلى قسم DTLS في nmap-payloads (عادة في /usr/share/nmap، طلب السحب قيد الإعداد) والفحص باستخدام على سبيل المثال: nmap -Pn -p 3391 -sU -oA rdg_scan_yyyymmdd 10.0.0.0/24 (يتطلب صلاحيات الجذر)

المنفذ الافتراضي لفحص الثغرات هو UDP 3391، يمكن تغييره باستخدام --port.

ابحث عن بوابات سطح المكتب البعيد عبر HTTPS على TCP 443

ليست كل بوابات RD لديها UDP 3391 نشطًا أو مكشوفًا على جدار الحماية، ربما لأنه يعمل أيضًا عبر HTTPS فقط ولم يكلف المسؤولون أنفسهم عناء قراءة الوثائق. إذا كنت تريد أيضًا العثور على بوابات RD هذه، استخدم webcheck (ربما تخاف من خادم به CVE-2020-0609 غير مصحح والمشغلون يفتحون UDP 3391 بعد 6 أشهر بسبب "الأداء الأفضل عبر الشبكات عالية زمن الوصول").

للفحص باستخدام HTTPS، استخدم المعامل --webcheck أو -w المنفذ الافتراضي لـ webcheck هو TCP 443، يمكن تغييره باستخدام --port.

حول OpenSSL وفحص الثغرات

كن على علم، على سبيل المثال، أن Debian/Kali الحديثة لديها إعدادات openssl افتراضية تمنع أي برنامج بما في ذلك python و curl و ... من الاتصال بتطبيقات SSL غير الآمنة، بما في ذلك أي شيء أقل من TLSv1.2. هذا معقول للخدمات المصرفية المنزلية لكنه ليس كذلك لفحص الثغرات، حيث تريد أيضًا العثور على ذلك المضيف القديم الذي لا يزال يستخدم SSLv3. لم أجد حلاً أفضل من تغيير هذا في /etc/ssl/openssl.cnf. ابحث/أدرج القسم [system_default_sect] وغيّره إلى:

root@kitploit:~
[system_default_sect]
MinProtocol = SSLv3
CipherString = DEFAULT@SECLEVEL=1

تذكر إعادته للأمور الحساسة! إذا كنت تعرف حلاً يغير هذه الإعدادات فقط لسكربت بايثون، فيرجى إخباري ;)

أخطاء SSL التي تظهر أثناء الفحص قد تكون من أنظمة IPS.

الاستخدام

يمكن للماسح تحليل:

  • عناوين IP
  • ترميزات CIDR، على سبيل المثال: 192.168.1.0/24
  • أسماء المضيفين
  • AS للتوجيه، على سبيل المثال as1234
  • ملفات نصية تحتوي على أي مما سبق، إدخال واحد في كل سطر، تُمرر كـ file:netlist.txt
root@kitploit:~
Example:  python3 rdg_scanner_cve-2020-0609.py 192.168.1.1/24            # vuln scan for cve-2020-0609 on UDP 3391
Example2  python3 rdg_scanner_cve-2020-0609.py 192.168.1.1/24 --webcheck # check webpage for RD gateway
Example3: python3 rdg_scanner_cve-2020-0609.py 192.168.1.1 
Example4: python3 rdg_scanner_cve-2020-0609.py fakewebsiteaddress.com 
Example5: python3 rdg_scanner_cve-2020-0609.py as15169 
Example6: python3 rdg_scanner_cve-2020-0609.py file:hostfile.txt

usage: rdg_scanner_cve-2020-0609.py [-h] [--port PORT] [--webcheck]
                                    [--verbose]
                                    target

No installation required. 
Debian/Kali needs: apt-get install python3-netaddr

TODO:

  • فحص كل عنوان IP مرتين بسبب UDP (الفحوصات المتكررة تعطي نتائج مختلفة قليلاً)
تنزيل الأداة