Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-30784-rustdesk-poc — CVE-2026-30784: RustDesk hbbs 流量放大概念验证与PCAP分析 | Kitploit
工具/GitHubGitHub/malejdj/cve-2026-30784-rustdesk-poc
漏洞分析漏洞利用取证分析网络安全渗透测试
GitHubmalejdj/cve-2026-30784-rustdesk-poc

CVE-2026-30784-rustdesk-poc

CVE-2026-30784: RustDesk hbbs 流量放大概念验证与PCAP分析

查看仓库
42个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-30784-rustdesk-poc

CVE-2026-30784: RustDesk hbbs 流量放大 PoC & PCAP 分析

关键发现

关键发现: 强制使用密钥认证(-k _)无法阻止此放大攻击,因为放大响应是在未经身份验证的初始握手/ping阶段触发的。

PCAP 文件位置

数据包捕获文件位于:

root@kitploit:~
data/attack_only.pcap.gz

PCAP 捕获上下文与详情

⚠️ 关于数据包捕获的重要说明: > 为防止服务器在分布式僵尸网络攻击中被进一步用作主动放大器,rustdesk-server(hbbs)+(hbbr)服务在捕获前/捕获期间已完全停止。

由于服务已禁用以缓解正在进行的出站放大,提供的 PCAP 文件(data/attack_only.pcap.gz)仅包含入站流量。即使没有服务器的响应,入站向量也清晰地表明了攻击的恶意意图和结构特征:

  • 仅入站泛洪: 由于 hbbs 已关闭,此特定跟踪中没有相应的出站放大响应流量。这是保护第三方受害者的故意行为。
  • 明显且静态的模式: 到达端口 21116 的入站 UDP 数据包表现出高度统一且易于识别的负载模式(可见为独特的类似 Base64 的字符串,以特定标记如 szpontnet... 开头)。
  • 证据保存: 此捕获纯粹作为未经身份验证的扫描和泛洪阶段的取证证据,当服务活动时,该阶段会触发放大行为。
下载工具