Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
RDGScanner — Ein Proof-of-Concept-Scanner zur Überprüfung eines RDG-Gateway-Servers auf die Schwachstellen CVE-2020-0609 und CVE-2020-0610. | Kitploit
Tools/GitHubGitHub/malwaretech/rdgscanner
SchwachstellenscannerExploitationWebsicherheitNetzwerksicherheitPenetrationstests
GitHubmalwaretech/rdgscanner

RDGScanner

Ein Proof-of-Concept-Scanner zur Überprüfung eines RDG-Gateway-Servers auf die Schwachstellen CVE-2020-0609 und CVE-2020-0610.

Repository anzeigen
68303vor 6 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Scanner für CVE-2020-0609 & CVE-2020-0610

Ein Proof-of-Concept-Scanner zur Überprüfung eines RDP-Gateway-Servers auf die Schwachstellen CVE-2020-0609 & CVE-2020-0610.

Getestet auf:

  • Windows Server 2012 x64
  • Windows Server 2016 x64
  • Windows Server 2019 x64

Haftungsausschluss

Das Scannen auf Speicherkorruptions-Schwachstellen ist gefährlich und kann Systeme potenziell zum Absturz bringen. Obwohl dieses Tool so entwickelt wurde, dass es einen Absturz vermeidet, kann die Stabilität nicht zu 100% garantiert werden. Verwendung auf eigenes Risiko und nur bei Systemen, für die Sie eine Berechtigung zum Testen haben.

Verwendung

python3 RDGScanner.py <ip> <port>

Funktionsweise

Um die Schwachstellen zu verstehen, können Sie meinen Artikel hier lesen: https://www.kryptoslogic.com/blog/2020/01/rdp-to-rce-when-fragmentation-goes-wrong/

Die CONNECT_PKT_FRAGMENT-Nachricht ermöglicht es, eine Verbindungsnachricht über mehrere Pakete zu fragmentieren. Jedes Paket enthält ein Feld, das die Position des Pakets in der Sequenz (fragment_id) sowie die Gesamtzahl der Pakete in der Sequenz (num_fragments) angibt.

CVE-2020-0610 ist eine OOB-Schreib-Schwachstelle, die auftritt, wenn fragment_id größer als 64 ist. Um die Schwachstelle zu entschärfen, wurden Prüfungen hinzugefügt, die fehlschlagen, wenn entweder fragment_id oder num_packets größer als 64 ist.

Indem wir num_fragments (aber nicht fragment_id) auf einen Wert größer als 64 setzen, lassen wir die Sicherheitsprüfung fehlschlagen, ohne das Ausnutzen des Fehlers zu riskieren. Bei einem gepatchten System werden wir mit einem Fehlercode von 0x8000ffff getrennt, während bei einem ungepatchten System nichts passiert.

Tool herunterladen