Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
RDGScanner — RDG ゲートウェイサーバーにおける CVE-2020-0609 と CVE-2020-0610 の脆弱性を確認するための概念実証(PoC)スキャナーです。 | Kitploit
ツール/GitHubGitHub/malwaretech/rdgscanner
脆弱性スキャナーエクスプロイトウェブセキュリティネットワークセキュリティペネトレーションテスト
GitHubmalwaretech/rdgscanner

RDGScanner

RDG ゲートウェイサーバーにおける CVE-2020-0609 と CVE-2020-0610 の脆弱性を確認するための概念実証(PoC)スキャナーです。

リポジトリを見る
68306年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2020-0609 および CVE-2020-0610 のスキャナー

RDP Gateway Server が CVE-2020-0609 および CVE-2020-0610 の脆弱性の影響を受けるかどうかを確認するための概念実証スキャナーです。

テスト済み環境:

  • Windows Server 2012 x64
  • Windows Server 2016 x64
  • Windows Server 2019 x64

免責事項

メモリ破壊の脆弱性をスキャンすることは危険であり、システムをクラッシュさせる可能性があります。このツールはクラッシュを引き起こさないように設計されていますが、安定性を100%保証することはできません。 自己責任で使用し、テストの許可を得たシステムのみをスキャンしてください。

使い方

python3 RDGScanner.py <ip> <port>

仕組み

これらの脆弱性を理解するには、こちらの記事を参照してください: https://www.kryptoslogic.com/blog/2020/01/rdp-to-rce-when-fragmentation-goes-wrong/

CONNECT_PKT_FRAGMENT メッセージを使用すると、接続メッセージを複数のパケットに断片化できます。各パケットには、シーケンス内のパケットの位置を指定するフィールド (fragment_id) と、シーケンス内のパケットの総数を指定するフィールド (num_fragments) があります。

CVE-2020-0610 は、fragment_id が 64 より大きい場合に発生する OOB 書き込みの脆弱性です。この脆弱性を緩和するために、fragment_id または num_packets のいずれかが 64 より大きい場合に失敗するチェックが追加されています。

num_fragments (ただし fragment_id は除く) を 64 より大きい値に設定することで、バグを悪用するリスクを冒さずにセキュリティチェックを失敗させます。パッチ適用済みシステムではエラーコード 0x8000ffff で切断されますが、未適用システムでは何も発生しません。

ツールをダウンロード