
RDG गेटवे सर्वर पर CVE-2020-0609 और CVE-2020-0610 कमजोरियों की जांच करने के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट स्कैनर।
RDP गेटवे सर्वर पर CVE-2020-0609 और CVE-2020-0610 भेद्यताओं की जाँच करने के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट स्कैनर।
मेमोरी भ्रष्टाचार भेद्यताओं के लिए स्कैनिंग खतरनाक है और सिस्टम को क्रैश कर सकती है। हालाँकि इस उपकरण को क्रैश से बचने के लिए डिज़ाइन किया गया है, स्थिरता की 100% गारंटी नहीं दी जा सकती। अपने जोखिम पर उपयोग करें और केवल उन सिस्टम को स्कैन करें जिनका परीक्षण करने की आपकी अनुमति है।
python3 RDGScanner.py <ip> <port>
भेद्यताओं को समझने के लिए, आप मेरा लेख यहाँ पढ़ सकते हैं: https://www.kryptoslogic.com/blog/2020/01/rdp-to-rce-when-fragmentation-goes-wrong/
CONNECT_PKT_FRAGMENT संदेश एक कनेक्ट संदेश को कई पैकेटों में विभाजित करने की अनुमति देता है। प्रत्येक पैकेट में अनुक्रम में पैकेट की स्थिति (fragment_id) और अनुक्रम में पैकेटों की कुल संख्या (num_fragments) निर्दिष्ट करने वाला एक फ़ील्ड होता है।
CVE-2020-0610 एक OOB लेखन भेद्यता है जो तब होती है जब fragment_id 64 से अधिक होता है। भेद्यता को कम करने के लिए, यदि fragment_id या num_packets 64 से अधिक है तो विफल होने के लिए जाँचें जोड़ी गई हैं।
num_fragments (लेकिन fragment_id नहीं) को 64 से अधिक मान पर सेट करके, हम बग का लाभ उठाने के जोखिम के बिना सुरक्षा जाँच में विफल हो जाते हैं। पैच किए गए सिस्टम पर हमें 0x8000ffff के त्रुटि कोड के साथ डिस्कनेक्ट कर दिया जाएगा, जबकि अपैच सिस्टम पर कुछ नहीं होगा।