Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
rdg_scanner_cve-2020-0609 — Analyse des passerelles Bureau à distance (CVE-2020-0609 et CVE-2020-0610 potentiellement non corrigées) | Kitploit
Outils/GitHubGitHub/ruppde/rdg_scanner_cve-2020-0609
ReconnaissanceScanners de VulnérabilitésExploitationCollecte d'InformationsSécurité RéseauTests d'Intrusion
GitHubruppde/rdg_scanner_cve-2020-0609

rdg_scanner_cve-2020-0609

Analyse des passerelles Bureau à distance (CVE-2020-0609 et CVE-2020-0610 potentiellement non corrigées)

Voir le dépôt
4098il y a 6 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Recherche de passerelles Remote Desktop (CVE-2020-0609 et CVE-2020-0610 potentiellement non corrigées)

Le scanneur a 2 modes de fonctionnement :

Recherche de systèmes vulnérables à CVE-2020-0609 sur UDP 3391

Utilise le code de scan des vulnérabilités de https://github.com/MalwareTech/RDGScanner

Avertissement

La recherche de vulnérabilités par corruption mémoire est dangereuse et peut potentiellement faire planter des systèmes. Bien que cet outil ait été conçu pour éviter de provoquer un plantage, la stabilité ne peut pas être garantie à 100 %. À utiliser à vos risques et périls, et ne scannez que des systèmes que vous avez l'autorisation de tester.

Le scanneur est multithread et peut analyser des fichiers contenant des masques réseau CIDR, mais pour les réseaux plus importants, vous voudrez peut-être quand même utiliser nmap pour trouver les ports UDP 3391 ouverts avant de scanner les vulnérabilités. Cela ne fonctionne pas par défaut pour le moment. Vous devez ajouter 3391 à la section DTLS dans nmap-payloads (généralement dans /usr/share/nmap, PR en cours) et scanner en utilisant par exemple : nmap -Pn -p 3391 -sU -oA rdg_scan_yyyymmdd 10.0.0.0/24 (Nécessite les droits root)

Le port par défaut pour la recherche de vulnérabilités est UDP 3391, modifiable avec --port.

Recherche de passerelles Remote Desktop via HTTPS sur TCP 443

Toutes les passerelles RD n'ont pas UDP 3391 actif ou exposé sur le pare-feu, probablement parce que cela fonctionne aussi avec HTTPS uniquement et que les administrateurs n'ont pas pris la peine de lire la documentation. Si vous voulez aussi trouver ces passerelles RD, utilisez le webcheck (peut-être avez-vous peur d'un serveur avec CVE-2020-0609 non corrigée et des opérateurs ouvrant UDP 3391 dans 6 mois à cause des « meilleures performances sur les réseaux à haute latence ».)

Pour scanner via HTTPS, utilisez le paramètre --webcheck ou -w Le port par défaut pour le webcheck est TCP 443, modifiable avec --port.

À propos d'OpenSSL et de la recherche de vulnérabilités

Sachez que, par exemple, un Debian/Kali récent a des paramètres OpenSSL par défaut qui empêchent tout programme, y compris python, curl, ... de se connecter à des implémentations SSL non sécurisées, y compris tout ce qui est inférieur à TLSv1.2. C'est raisonnable pour la banque en ligne, mais pas pour la recherche de vulnérabilités, où vous voulez aussi trouver cet ancien hôte qui utilise encore SSLv3. Je n'ai pas trouvé de meilleure solution que de modifier cela dans /etc/ssl/openssl.cnf. Trouvez/insérez la section [system_default_sect] et modifiez-la comme suit :

root@kitploit:~
[system_default_sect]
MinProtocol = SSLv3
CipherString = DEFAULT@SECLEVEL=1

N'oubliez pas de la remettre en place pour les données sensibles ! Si vous connaissez une solution qui modifierait ces paramètres uniquement pour un script python, faites-le moi savoir ;)

Les erreurs SSL qui apparaissent pendant le scan peuvent provenir de systèmes IPS.

Utilisation

Le scanneur peut analyser :

  • Des adresses IP
  • Des notations CIDR, par exemple : 192.168.1.0/24
  • Des noms d'hôtes
  • Des AS de routage, par ex. as1234
  • Des fichiers texte brut contenant n'importe quoi de ce qui précède, une entrée par ligne, passés sous la forme file:netlist.txt
root@kitploit:~
Example:  python3 rdg_scanner_cve-2020-0609.py 192.168.1.1/24            # vuln scan for cve-2020-0609 on UDP 3391
Example2  python3 rdg_scanner_cve-2020-0609.py 192.168.1.1/24 --webcheck # check webpage for RD gateway
Example3: python3 rdg_scanner_cve-2020-0609.py 192.168.1.1 
Example4: python3 rdg_scanner_cve-2020-0609.py fakewebsiteaddress.com 
Example5: python3 rdg_scanner_cve-2020-0609.py as15169 
Example6: python3 rdg_scanner_cve-2020-0609.py file:hostfile.txt

usage: rdg_scanner_cve-2020-0609.py [-h] [--port PORT] [--webcheck]
                                    [--verbose]
                                    target

No installation required. 
Debian/Kali needs: apt-get install python3-netaddr

TODO:

  • Check each IP twice because of UDP (repeated scans give slightly different results)
Télécharger l’outil