Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
rdg_scanner_cve-2020-0609 — リモートデスクトップゲートウェイのスキャン(未パッチの可能性がある CVE-2020-0609 および CVE-2020-0610) | Kitploit
ツール/GitHubGitHub/ruppde/rdg_scanner_cve-2020-0609
偵察脆弱性スキャナーエクスプロイト情報収集ネットワークセキュリティペネトレーションテスト
GitHubruppde/rdg_scanner_cve-2020-0609

rdg_scanner_cve-2020-0609

リモートデスクトップゲートウェイのスキャン(未パッチの可能性がある CVE-2020-0609 および CVE-2020-0610)

リポジトリを見る
409156年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Remote Desktop Gateway のスキャン(パッチ未適用の可能性がある CVE-2020-0609 および CVE-2020-0610)

このスキャナには2つの動作モードがあります:

UDP 3391 で CVE-2020-0609 に脆弱なシステムをチェック

https://github.com/MalwareTech/RDGScanner の脆弱性スキャンコードを使用します。

免責事項

メモリ破壊の脆弱性をスキャンすることは危険であり、システムをクラッシュさせる可能性があります。 このツールはクラッシュを引き起こさないように設計されていますが、安定性を100%保証することはできません。 自己責任で使用し、テストする許可を得たシステムのみをスキャンしてください。

スキャナはマルチスレッドで、CIDR ネットマスクを含むファイルを解析できますが、より大規模なネットワークでは、脆弱性スキャンを行う前に、開いている UDP 3391 ポートを見つけるために nmap を使いたいかもしれません。現時点ではこれはそのままでは機能しません。nmap-payloads の DTLS セクションに 3391 を追加する必要があります(通常は /usr/share/nmap にあります。PR は準備中です)。その後、例えば次のようにスキャンします: nmap -Pn -p 3391 -sU -oA rdg_scan_yyyymmdd 10.0.0.0/24(root 権限が必要です)

脆弱性スキャンのデフォルトポートは UDP 3391 です。--port で変更できます。

TCP 443 の HTTPS 経由で Remote Desktop Gateway を検索

すべての RD ゲートウェイが UDP 3391 を有効にしている、またはファイアウォールで公開しているわけではありません。おそらく、HTTPS のみでも動作し、管理者がドキュメントを読まなかったためです。それらの RD ゲートウェイも見つけたい場合は、webcheck を使用してください(CVE-2020-0609 がパッチ適用されていないサーバーと、オペレーターが「高遅延ネットワークでのパフォーマンス向上」のために 6 か月後に UDP 3391 を開くことを懸念している場合かもしれません)。

HTTPS でスキャンするには、パラメータ --webcheck または -w を使用します。 webcheck のデフォルトポートは TCP 443 です。--port で変更できます。

OpenSSL と脆弱性スキャンについて

最近の Debian/Kali にはデフォルトの openssl 設定があり、python、curl などを含むあらゆるプログラムが、TLSv1.2 より低いものなど、安全でない SSL 実装への接続を妨げることに注意してください。これはオンラインバンキングには妥当ですが、SSLv3 をまだ使用している古いホストも見つけたい脆弱性スキャンには適していません。/etc/ssl/openssl.cnf でこれを変更する以外に良い解決策は見つかりませんでした。[system_default_sect] セクションを見つけるか挿入して、次のように変更します:

[system_default_sect]
MinProtocol = SSLv3
CipherString = DEFAULT@SECLEVEL=1

デリケートな作業では元に戻すことを忘れないでください! この設定を python スクリプトだけに変更する方法をご存知でしたら、ぜひ教えてください ;)

スキャン中に表示される SSL エラーは、IPS システムによるものかもしれません。

使用方法

スキャナは以下を解析できます:

  • IP
  • CIDR 表記、例:192.168.1.0/24
  • ホスト名
  • ルーティング AS、例:as1234
  • 上記のいずれかを含むプレーンテキストファイル(1行に1エントリ)。file:netlist.txt のように渡します。
Example:  python3 rdg_scanner_cve-2020-0609.py 192.168.1.1/24            # vuln scan for cve-2020-0609 on UDP 3391
Example2  python3 rdg_scanner_cve-2020-0609.py 192.168.1.1/24 --webcheck # check webpage for RD gateway
Example3: python3 rdg_scanner_cve-2020-0609.py 192.168.1.1 
Example4: python3 rdg_scanner_cve-2020-0609.py fakewebsiteaddress.com 
Example5: python3 rdg_scanner_cve-2020-0609.py as15169 
Example6: python3 rdg_scanner_cve-2020-0609.py file:hostfile.txt

usage: rdg_scanner_cve-2020-0609.py [-h] [--port PORT] [--webcheck]
                                    [--verbose]
                                    target

No installation required. 
Debian/Kali needs: apt-get install python3-netaddr

TODO:

  • UDP のため各 IP を2回チェックする(繰り返しスキャンすると結果がわずかに異なる)
ツールをダウンロード