Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/ruppde/rdg_scanner_cve-2020-0609
ReconnaissanceVulnerability ScannersExploitationInformation GatheringNetwork SecurityPenetration Testing
GitHubruppde/rdg_scanner_cve-2020-0609

rdg_scanner_cve-2020-0609

원격 데스크톱 게이트웨이 스캔(패치되지 않았을 가능성이 있는 CVE-2020-0609 및 CVE-2020-0610)

저장소 보기
40986년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

원격 데스크톱 게이트웨이 스캔 (패치되지 않은 CVE-2020-0609 및 CVE-2020-0610 가능성)

스캐너는 2가지 작동 모드가 있습니다:

UDP 3391에서 CVE-2020-0609에 취약한 시스템 확인

https://github.com/MalwareTech/RDGScanner 의 취약점 스캔 코드를 사용합니다.

면책 조항

메모리 손상 취약점 스캔은 위험하며 시스템을 중단시킬 수 있습니다. 이 도구는 충돌을 방지하도록 설계되었지만 안정성을 100% 보장할 수는 없습니다. 사용에 따른 책임은 본인에게 있으며 테스트 권한이 있는 시스템만 스캔하십시오.

스캐너는 멀티스레드이며 CIDR 넷마스크가 포함된 파일을 파싱할 수 있지만, 더 큰 네트워크의 경우 취약점 스캔 전에 nmap을 사용하여 열린 UDP 3391 포트를 찾는 것이 여전히 좋을 수 있습니다. 이것은 현재 기본 상태로는 작동하지 않습니다. nmap-payloads(보통 /usr/share/nmap에 있음, PR 준비 중)의 DTLS 섹션에 3391을 추가하고 예를 들어 다음과 같이 스캔해야 합니다: nmap -Pn -p 3391 -sU -oA rdg_scan_yyyymmdd 10.0.0.0/24 (루트 권한 필요)

취약점 스캔의 기본 포트는 UDP 3391이며 --port로 변경합니다.

TCP 443에서 HTTPS를 통한 원격 데스크톱 게이트웨이 검색

모든 RD 게이트웨이가 방화벽에서 UDP 3391을 활성화하거나 노출하는 것은 아닙니다. 아마도 HTTPS만으로도 작동하고 관리자가 문서를 읽지 않았기 때문일 것입니다. 이러한 RD 게이트웨이도 찾으려면 webcheck를 사용하십시오 (CVE-2020-0609가 패치되지 않은 서버와 운영자가 "고지연 네트워크에서 더 나은 성능" 때문에 6개월 후에 UDP 3391을 여는 것이 걱정될 수 있습니다.)

HTTPS를 사용하여 스캔하려면 --webcheck 또는 -w 매개변수를 사용하십시오. webcheck의 기본 포트는 TCP 443이며 --port로 변경합니다.

OpenSSL 및 취약점 스캔 정보

예를 들어 최신 Debian/Kali에는 기본 openssl 설정이 있어 python, curl 등 모든 프로그램이 TLSv1.2보다 낮은 모든 것을 포함한 안전하지 않은 SSL 구현에 연결하지 못하게 합니다. 이것은 홈 뱅킹에는 합리적이지만 여전히 SSLv3을 사용하는 오래된 호스트도 찾아야 하는 취약점 스캔에는 적합하지 않습니다. /etc/ssl/openssl.cnf에서 이 설정을 변경하는 것보다 더 나은 해결책을 찾지 못했습니다. [system_default_sect] 섹션을 찾거나 삽입하고 다음과 같이 변경하십시오:

root@kitploit:~
[system_default_sect]
MinProtocol = SSLv3
CipherString = DEFAULT@SECLEVEL=1

민감한 작업을 위해 다시 되돌리는 것을 잊지 마십시오! 파이썬 스크립트에 대해서만 이 설정을 변경하는 해결책을 아신다면 알려주세요 ;)

스캔 중 나타나는 SSL 오류는 IPS 시스템 때문일 수 있습니다.

사용법

스캐너는 다음을 파싱할 수 있습니다:

  • IP 주소
  • CIDR 표기법, 예: 192.168.1.0/24
  • 호스트 이름
  • 라우팅 AS, 예: as1234
  • 위 항목을 포함하는 일반 텍스트 파일, 줄당 하나의 항목, file:netlist.txt로 전달
root@kitploit:~
Example:  python3 rdg_scanner_cve-2020-0609.py 192.168.1.1/24            # vuln scan for cve-2020-0609 on UDP 3391
Example2  python3 rdg_scanner_cve-2020-0609.py 192.168.1.1/24 --webcheck # check webpage for RD gateway
Example3: python3 rdg_scanner_cve-2020-0609.py 192.168.1.1 
Example4: python3 rdg_scanner_cve-2020-0609.py fakewebsiteaddress.com 
Example5: python3 rdg_scanner_cve-2020-0609.py as15169 
Example6: python3 rdg_scanner_cve-2020-0609.py file:hostfile.txt

usage: rdg_scanner_cve-2020-0609.py [-h] [--port PORT] [--webcheck]
                                    [--verbose]
                                    target

No installation required. 
Debian/Kali needs: apt-get install python3-netaddr

TODO:

  • UDP 때문에 각 IP를 두 번 확인 (반복 스캔 시 결과가 약간 다름)
도구 다운로드