
원격 데스크톱 게이트웨이 스캔(패치되지 않았을 가능성이 있는 CVE-2020-0609 및 CVE-2020-0610)
스캐너는 2가지 작동 모드가 있습니다:
https://github.com/MalwareTech/RDGScanner 의 취약점 스캔 코드를 사용합니다.
메모리 손상 취약점 스캔은 위험하며 시스템을 중단시킬 수 있습니다. 이 도구는 충돌을 방지하도록 설계되었지만 안정성을 100% 보장할 수는 없습니다. 사용에 따른 책임은 본인에게 있으며 테스트 권한이 있는 시스템만 스캔하십시오.
스캐너는 멀티스레드이며 CIDR 넷마스크가 포함된 파일을 파싱할 수 있지만, 더 큰 네트워크의 경우 취약점 스캔 전에 nmap을 사용하여 열린 UDP 3391 포트를 찾는 것이 여전히 좋을 수 있습니다. 이것은 현재 기본 상태로는 작동하지 않습니다. nmap-payloads(보통 /usr/share/nmap에 있음, PR 준비 중)의 DTLS 섹션에 3391을 추가하고 예를 들어 다음과 같이 스캔해야 합니다:
nmap -Pn -p 3391 -sU -oA rdg_scan_yyyymmdd 10.0.0.0/24 (루트 권한 필요)
취약점 스캔의 기본 포트는 UDP 3391이며 --port로 변경합니다.
모든 RD 게이트웨이가 방화벽에서 UDP 3391을 활성화하거나 노출하는 것은 아닙니다. 아마도 HTTPS만으로도 작동하고 관리자가 문서를 읽지 않았기 때문일 것입니다. 이러한 RD 게이트웨이도 찾으려면 webcheck를 사용하십시오 (CVE-2020-0609가 패치되지 않은 서버와 운영자가 "고지연 네트워크에서 더 나은 성능" 때문에 6개월 후에 UDP 3391을 여는 것이 걱정될 수 있습니다.)
HTTPS를 사용하여 스캔하려면 --webcheck 또는 -w 매개변수를 사용하십시오. webcheck의 기본 포트는 TCP 443이며 --port로 변경합니다.
예를 들어 최신 Debian/Kali에는 기본 openssl 설정이 있어 python, curl 등 모든 프로그램이 TLSv1.2보다 낮은 모든 것을 포함한 안전하지 않은 SSL 구현에 연결하지 못하게 합니다. 이것은 홈 뱅킹에는 합리적이지만 여전히 SSLv3을 사용하는 오래된 호스트도 찾아야 하는 취약점 스캔에는 적합하지 않습니다. /etc/ssl/openssl.cnf에서 이 설정을 변경하는 것보다 더 나은 해결책을 찾지 못했습니다. [system_default_sect] 섹션을 찾거나 삽입하고 다음과 같이 변경하십시오:
[system_default_sect]
MinProtocol = SSLv3
CipherString = DEFAULT@SECLEVEL=1
민감한 작업을 위해 다시 되돌리는 것을 잊지 마십시오! 파이썬 스크립트에 대해서만 이 설정을 변경하는 해결책을 아신다면 알려주세요 ;)
스캔 중 나타나는 SSL 오류는 IPS 시스템 때문일 수 있습니다.
스캐너는 다음을 파싱할 수 있습니다:
Example: python3 rdg_scanner_cve-2020-0609.py 192.168.1.1/24 # vuln scan for cve-2020-0609 on UDP 3391
Example2 python3 rdg_scanner_cve-2020-0609.py 192.168.1.1/24 --webcheck # check webpage for RD gateway
Example3: python3 rdg_scanner_cve-2020-0609.py 192.168.1.1
Example4: python3 rdg_scanner_cve-2020-0609.py fakewebsiteaddress.com
Example5: python3 rdg_scanner_cve-2020-0609.py as15169
Example6: python3 rdg_scanner_cve-2020-0609.py file:hostfile.txt
usage: rdg_scanner_cve-2020-0609.py [-h] [--port PORT] [--webcheck]
[--verbose]
target
No installation required.
Debian/Kali needs: apt-get install python3-netaddr
TODO: