Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
RDGScanner — Сканер PoC для проверки сервера шлюза RDG на уязвимости CVE-2020-0609 и CVE-2020-0610. | Kitploit
Инструменты/GitHubGitHub/malwaretech/rdgscanner
Сканеры уязвимостейЭксплуатацияВеб-безопасностьСетевая безопасностьТестирование на Проникновение
GitHubmalwaretech/rdgscanner

RDGScanner

Сканер PoC для проверки сервера шлюза RDG на уязвимости CVE-2020-0609 и CVE-2020-0610.

Репозиторий
68306 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Сканер для CVE-2020-0609 и CVE-2020-0610

PoC-сканер для проверки RDP Gateway Server на уязвимости CVE-2020-0609 и CVE-2020-0610.

Протестировано на:

  • Windows Server 2012 x64
  • Windows Server 2016 x64
  • Windows Server 2019 x64

Отказ от ответственности

Сканирование на уязвимости повреждения памяти опасно и может привести к сбоям систем. Хотя этот инструмент разработан таким образом, чтобы избежать сбоя, стабильность не может быть гарантирована на 100%. Используйте на свой страх и риск и сканируйте только те системы, на тестирование которых у вас есть разрешение.

Использование

python3 RDGScanner.py <ip> <port>

Как это работает

Чтобы понять эти уязвимости, вы можете прочитать мой разбор здесь: https://www.kryptoslogic.com/blog/2020/01/rdp-to-rce-when-fragmentation-goes-wrong/

Сообщение CONNECT_PKT_FRAGMENT позволяет фрагментировать сообщение подключения по нескольким пакетам. Каждый пакет имеет поле, указывающее позицию пакета в последовательности (fragment_id), и общее количество пакетов в последовательности (num_fragments).

CVE-2020-0610 — это уязвимость типа OOB write, которая возникает, когда fragment_id больше 64. Чтобы снизить риск эксплуатации уязвимости, добавлены проверки, которые завершаются ошибкой, если fragment_id или num_packets больше 64.

Устанавливая num_fragments (но не fragment_id) в значение больше 64, мы вызываем отказ проверки безопасности, не рискуя эксплуатировать ошибку. На пропатченной системе мы будем отключены с кодом ошибки 0x8000ffff, тогда как на непропатченной системе ничего не произойдёт.

Скачать инструмент