Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-30784-rustdesk-poc — CVE-2026-30784: RustDesk hbbs Verkehrsverstärkung PoC & PCAP-Analyse | Kitploit
Tools/GitHubGitHub/malejdj/cve-2026-30784-rustdesk-poc
SchwachstellenanalyseExploitationForensikNetzwerksicherheitPenetrationstests
GitHubmalejdj/cve-2026-30784-rustdesk-poc

CVE-2026-30784-rustdesk-poc

CVE-2026-30784: RustDesk hbbs Verkehrsverstärkung PoC & PCAP-Analyse

Repository anzeigen
vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-30784-rustdesk-poc

CVE-2026-30784: RustDesk hbbs Verkehrsverstärkung PoC & PCAP-Analyse

Wichtige Erkenntnisse

Wichtige Erkenntnis: Das Erzwingen einer schlüsselbasierten Authentifizierung (-k _) verhindert nicht diesen Verstärkungsangriff, da die Verstärkungsantwort während der nicht authentifizierten initialen Handshake/Ping-Phase ausgelöst wird.

Speicherort der PCAP-Datei

Die Paketerfassung ist gespeichert unter:

root@kitploit:~
data/attack_only.pcap.gz

PCAP-Aufzeichnungskontext & Details

⚠️ Wichtiger Hinweis zur Paketerfassung: > Um zu verhindern, dass der Server weiterhin als aktiver Verstärker in einem verteilten Botnetz-Angriff verwendet wird, wurde der Dienst rustdesk-server (hbbs)+(hbbr) vor/während der Paketerfassung vollständig gestoppt.

Da der Dienst deaktiviert wurde, um die laufende ausgehende Verstärkung zu mindern, enthält die bereitgestellte PCAP-Datei (data/attack_only.pcap.gz) nur eingehenden Datenverkehr. Selbst ohne die Antworten des Servers zeigen die eingehenden Vektoren eindeutig die böswillige Absicht und den strukturellen Fußabdruck des Angriffs:

  • Nur eingehende Überflutung: Da hbbs nicht verfügbar war, gibt es in dieser spezifischen Aufzeichnung keinen entsprechenden ausgehenden verstärkten Antwortverkehr. Dies war eine bewusste Maßnahme zum Schutz von Drittbetroffenen.
  • Eindeutiges und statisches Muster: Die eingehenden UDP-Pakete, die Port 21116 erreichen, weisen ein hochgradig einheitliches und leicht identifizierbares Nutzlastmuster auf (sichtbar als eine eindeutige Base64-ähnliche Zeichenkette, die mit bestimmten Markierungen wie szpontnet... beginnt).
  • Beweiserhaltung: Diese Aufzeichnung dient ausschließlich als forensischer Beweis für die nicht authentifizierte Scan- und Überflutungsphase, die das Verstärkungsverhalten auslöst, wenn der Dienst aktiv ist.
Tool herunterladen