Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/malwaretech/rdgscanner
Scanners de VulnerabilidadesExploraçãoSegurança WebSegurança de RedeTestes de Penetração
GitHubmalwaretech/rdgscanner

RDGScanner

Um scanner de prova de conceito para verificar um servidor RDG Gateway quanto às vulnerabilidades CVE-2020-0609 e CVE-2020-0610.

Ver Repositório
6830há 6 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Scanner para CVE-2020-0609 e CVE-2020-0610

Um scanner de prova de conceito para verificar um Servidor Gateway RDP quanto às vulnerabilidades CVE-2020-0609 e CVE-2020-0610.

Testado em:

  • Windows Server 2012 x64
  • Windows Server 2016 x64
  • Windows Server 2019 x64

Aviso Legal

Escaneamento de vulnerabilidades de corrupção de memória é perigoso e pode potencialmente travar sistemas. Embora esta ferramenta tenha sido projetada para evitar causar uma pane, a estabilidade não pode ser 100% garantida. Use por sua conta e risco e escaneie apenas sistemas com permissão para testar.

Uso

python3 RDGScanner.py <ip> <port>

Como funciona

Para entender as vulnerabilidades, você pode ler meu artigo aqui: https://www.kryptoslogic.com/blog/2020/01/rdp-to-rce-when-fragmentation-goes-wrong/

A mensagem CONNECT_PKT_FRAGMENT permite que uma mensagem de conexão seja fragmentada em vários pacotes. Cada pacote possui um campo que especifica a posição do pacote na sequência (fragment_id) e o número total de pacotes na sequência (num_fragments).

CVE-2020-0610 é uma vulnerabilidade de escrita fora dos limites (OOB) que ocorre quando fragment_id é maior que 64. Para mitigar a vulnerabilidade, foram adicionadas verificações para falhar se fragment_id ou num_packets for maior que 64.

Ao definir num_fragments (mas não fragment_id) para um valor maior que 64, falhamos na verificação de segurança sem arriscar explorar o bug. Em um sistema corrigido, seremos desconectados com um código de erro 0x8000ffff, enquanto em um sistema não corrigido nada acontecerá.

Baixar ferramenta