Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
RDGScanner — 一个用于检查 RDG 网关服务器是否存在 CVE-2020-0609 和 CVE-2020-0610 漏洞的概念验证扫描器。 | Kitploit
工具/GitHubGitHub/malwaretech/rdgscanner
漏洞扫描器漏洞利用Web安全网络安全渗透测试
GitHubmalwaretech/rdgscanner

RDGScanner

一个用于检查 RDG 网关服务器是否存在 CVE-2020-0609 和 CVE-2020-0610 漏洞的概念验证扫描器。

查看仓库
683016年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2020-0609 与 CVE-2020-0610 扫描器

一个概念验证扫描器,用于检查 RDP 网关服务器是否存在 CVE-2020-0609 与 CVE-2020-0610 漏洞。

已在以下环境测试:

  • Windows Server 2012 x64
  • Windows Server 2016 x64
  • Windows Server 2019 x64

免责声明

扫描内存损坏漏洞存在风险,可能导致系统崩溃。 尽管本工具在设计上尽量避免导致崩溃,但无法 100% 保证稳定性。 请自行承担使用风险,并且仅可扫描你拥有测试权限的系统。

使用方法

python3 RDGScanner.py <ip> <port>

工作原理

要理解这些漏洞,你可以阅读我在此处的文章: https://www.kryptoslogic.com/blog/2020/01/rdp-to-rce-when-fragmentation-goes-wrong/

CONNECT_PKT_FRAGMENT 消息允许将连接消息分片到多个数据包中。每个数据包都有一个字段,用于指定该数据包在序列中的位置(fragment_id)以及序列中的数据包总数(num_fragments)。

CVE-2020-0610 是一个越界写入漏洞,当 fragment_id 大于 64 时触发。为缓解该漏洞,已添加检查,当 fragment_id 或 num_packets 大于 64 时判定失败。

通过将 num_fragments(而非 fragment_id)设置为大于 64 的值,我们可以在不冒利用该漏洞风险的情况下使安全检查失败。在已打补丁的系统上,我们会以错误代码 0x8000ffff 断开连接,而在未打补丁的系统上则不会发生任何事情。

下载工具