
CVE-2026-30784: RustDesk hbbs Amplificação de Tráfego PoC & Análise de PCAP
CVE-2026-30784: RustDesk hbbs Amplificação de Tráfego PoC & Análise de PCAP
Descoberta Chave: Forçar a autenticação baseada em chave (
-k _) não impede este ataque de amplificação, porque a resposta de amplificação é acionada durante a fase inicial de handshake/ping não autenticada.
A captura de pacotes está armazenada em:
data/attack_only.pcap.gz
⚠️ Nota Importante sobre a Captura de Pacotes: > Para evitar que o servidor seja utilizado como um amplificador ativo em um ataque de botnet distribuído, o serviço
rustdesk-server(hbbs)+() foi completamente interrompido antes/durante a captura de pacotes.
hbbrComo o serviço foi desativado para mitigar a amplificação de saída em andamento, o arquivo PCAP fornecido (data/attack_only.pcap.gz) contém apenas tráfego de entrada. Mesmo sem as respostas do servidor, os vetores de entrada demonstram claramente a intenção maliciosa e a pegada estrutural do ataque:
hbbs estava inativo, não há tráfego de resposta amplificada de saída correspondente neste rastreamento específico. Esta foi uma ação deliberada para proteger vítimas de terceiros.szpontnet...).