Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
RDGScanner — RDG गेटवे सर्वर पर CVE-2020-0609 और CVE-2020-0610 कमजोरियों की जांच करने के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट स्कैनर। | Kitploit
उपकरण/GitHubGitHub/malwaretech/rdgscanner
भेद्यता स्कैनरशोषणवेब सुरक्षानेटवर्क सुरक्षापेनिट्रेशन टेस्टिंग
GitHubmalwaretech/rdgscanner

RDGScanner

RDG गेटवे सर्वर पर CVE-2020-0609 और CVE-2020-0610 कमजोरियों की जांच करने के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट स्कैनर।

रिपॉजिटरी देखें
683036 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2020-0609 और CVE-2020-0610 के लिए स्कैनर

RDP गेटवे सर्वर पर CVE-2020-0609 और CVE-2020-0610 भेद्यताओं की जाँच करने के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट स्कैनर।

इस पर परीक्षण किया गया:

  • Windows Server 2012 x64
  • Windows Server 2016 x64
  • Windows Server 2019 x64

अस्वीकरण

मेमोरी भ्रष्टाचार भेद्यताओं के लिए स्कैनिंग खतरनाक है और सिस्टम को क्रैश कर सकती है। हालाँकि इस उपकरण को क्रैश से बचने के लिए डिज़ाइन किया गया है, स्थिरता की 100% गारंटी नहीं दी जा सकती। अपने जोखिम पर उपयोग करें और केवल उन सिस्टम को स्कैन करें जिनका परीक्षण करने की आपकी अनुमति है।

उपयोग

python3 RDGScanner.py <ip> <port>

यह कैसे काम करता है

भेद्यताओं को समझने के लिए, आप मेरा लेख यहाँ पढ़ सकते हैं: https://www.kryptoslogic.com/blog/2020/01/rdp-to-rce-when-fragmentation-goes-wrong/

CONNECT_PKT_FRAGMENT संदेश एक कनेक्ट संदेश को कई पैकेटों में विभाजित करने की अनुमति देता है। प्रत्येक पैकेट में अनुक्रम में पैकेट की स्थिति (fragment_id) और अनुक्रम में पैकेटों की कुल संख्या (num_fragments) निर्दिष्ट करने वाला एक फ़ील्ड होता है।

CVE-2020-0610 एक OOB लेखन भेद्यता है जो तब होती है जब fragment_id 64 से अधिक होता है। भेद्यता को कम करने के लिए, यदि fragment_id या num_packets 64 से अधिक है तो विफल होने के लिए जाँचें जोड़ी गई हैं।

num_fragments (लेकिन fragment_id नहीं) को 64 से अधिक मान पर सेट करके, हम बग का लाभ उठाने के जोखिम के बिना सुरक्षा जाँच में विफल हो जाते हैं। पैच किए गए सिस्टम पर हमें 0x8000ffff के त्रुटि कोड के साथ डिस्कनेक्ट कर दिया जाएगा, जबकि अपैच सिस्टम पर कुछ नहीं होगा।

टूल डाउनलोड करें