
PoC للثغرة في Remote Desktop Gateway - CVE-2020-0609 و CVE-2020-0610
إثبات المفهوم لثغرة بوابة سطح المكتب البعيد - CVE-2020-0609 & CVE-2020-0610. شكرًا لـ ollypwn على الإشارة إلى خطئي السخيف!
أستخدم نسخة معدلة من pydtls لأن المستودع الأصلي لم يبني بشكل صحيح.
cd pydtls
sudo python setup.py install
يمكن العثور على إثبات المفهوم لهجوم رفض الخدمة في dos.py. هذا يؤدي أساسًا إلى تعطل خدمة بوابة سطح المكتب البعيد. يمكن العثور على إثبات المفهوم الأولي في الالتزامات أو هنا.
python dos.py 192.168.8.133 3391
قبل:

بعد:

ماسح ضوئي قادر على تحديد ما إذا كان الهدف ضعيفًا أم لا. يمكن العثور على البرنامج النصي في check.py. المهلة مضبوطة على 3 ثوانٍ افتراضيًا ولكن يمكن تعديلها في الكود المصدري.
python check.py 192.168.8.134 3391
يقول إما Vulnerable! أو Not vulnerable!.