Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-30784-rustdesk-poc — CVE-2026-30784: RustDesk hbbs トラフィック増幅 PoC & PCAP解析 | Kitploit
ツール/GitHubGitHub/malejdj/cve-2026-30784-rustdesk-poc
脆弱性分析エクスプロイトフォレンジックネットワークセキュリティペネトレーションテスト
GitHubmalejdj/cve-2026-30784-rustdesk-poc

CVE-2026-30784-rustdesk-poc

CVE-2026-30784: RustDesk hbbs トラフィック増幅 PoC & PCAP解析

リポジトリを見る
1ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-30784-rustdesk-poc

CVE-2026-30784: RustDesk hbbs トラフィック増幅 PoC & PCAP 解析

主要な発見

主要な発見: キーベースの認証(-k _)を適用しても、この増幅攻撃を防ぐことはできません。増幅応答は、認証されていない初期ハンドシェイク/pingフェーズ中にトリガーされるためです。

PCAPファイルの場所

パケットキャプチャは次の場所に保存されています:

root@kitploit:~
data/attack_only.pcap.gz

PCAPキャプチャのコンテキストと詳細

⚠️ パケットキャプチャに関する重要な注意: > サーバーが分散型ボットネット攻撃においてアクティブな増幅器としてさらに利用されるのを防ぐため、rustdesk-server(hbbs)+(hbbr)サービスはパケットキャプチャの前/最中に完全に停止されました。

サービスは進行中のアウトバウンド増幅を軽減するために無効化されていたため、提供されたPCAPファイル(data/attack_only.pcap.gz)には受信トラフィックのみが含まれています。サーバーの応答がなくても、受信ベクトルは攻撃の悪意ある意図と構造的な痕跡を明確に示しています:

  • 受信フラッディングのみ: hbbsが停止していたため、この特定のトレースには対応するアウトバウンドの増幅応答トラフィックはありません。これは第三者被害者を保護するための意図的な措置でした。
  • 明確で静的なパターン: ポート21116に到達する受信UDPパケットは、非常に均一で識別しやすいペイロードパターンを示しています(szpontnet...などの特定のマーカーで始まる特徴的なBase64に類似した文字列として確認できます)。
  • 証拠の保存: このキャプチャは、サービスがアクティブな場合に増幅動作をトリガーする、認証されていないスキャンおよびフラッディングフェーズのフォレンジック証拠としてのみ機能します。
ツールをダウンロード