Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
RDGScanner — Un escáner de prueba de concepto para comprobar un servidor RDG Gateway en busca de las vulnerabilidades CVE-2020-0609 y CVE-2020-0610. | Kitploit
Herramientas/GitHubGitHub/malwaretech/rdgscanner
Escáneres de VulnerabilidadesExplotaciónSeguridad WebSeguridad de RedesPruebas de Penetración
GitHubmalwaretech/rdgscanner

RDGScanner

Un escáner de prueba de concepto para comprobar un servidor RDG Gateway en busca de las vulnerabilidades CVE-2020-0609 y CVE-2020-0610.

Ver Repositorio
68303hace 6 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Escáner para CVE-2020-0609 y CVE-2020-0610

Un escáner de prueba de concepto para comprobar si un servidor de puerta de enlace RDP tiene las vulnerabilidades CVE-2020-0609 y CVE-2020-0610.

Probado en:

  • Windows Server 2012 x64
  • Windows Server 2016 x64
  • Windows Server 2019 x64

Descargo de responsabilidad

El escaneo en busca de vulnerabilidades de corrupción de memoria es peligroso y puede potencialmente bloquear sistemas. Aunque esta herramienta ha sido diseñada para evitar causar un bloqueo, la estabilidad no se puede garantizar al 100%. Úsela bajo su propio riesgo y solo escanee sistemas para los que tenga permiso de prueba.

Uso

python3 RDGScanner.py <ip> <port>

Cómo funciona

Para entender las vulnerabilidades, puede leer mi artículo aquí: https://www.kryptoslogic.com/blog/2020/01/rdp-to-rce-when-fragmentation-goes-wrong/

El mensaje CONNECT_PKT_FRAGMENT permite que un mensaje de conexión se fragmente en múltiples paquetes. Cada paquete tiene un campo que especifica la posición del paquete en la secuencia (fragment_id) y el número total de paquetes en la secuencia (num_fragments).

CVE-2020-0610 es una vulnerabilidad de escritura fuera de los límites (OOB) que ocurre cuando fragment_id es mayor que 64. Para mitigar la vulnerabilidad, se han añadido comprobaciones para fallar si fragment_id o num_packets es mayor que 64.

Al establecer num_fragments (pero no fragment_id) a un valor mayor que 64, fallamos la comprobación de seguridad sin arriesgarnos a explotar el error. En un sistema parcheado seremos desconectados con un código de error 0x8000ffff, mientras que en un sistema sin parchear no pasará nada.

Descargar herramienta