
PoC (DoS + scanner) لـ CVE-2020-0609 و CVE-2020-0610 - RD Gateway RCE
إثبات المفهوم (رفض الخدمة + ماسح ضوئي) لـ CVE-2020-0609 و CVE-2020-0610.
تسمح هذه الثغرات للمهاجم غير المصادق عليه بالحصول على تنفيذ تعليمات برمجية عن بعد بأعلى الصلاحيات عبر بوابة RD لـ RDP.
يرجى الاستخدام للأغراض البحثية والتعليمية فقط.
تأكد من تثبيت pyOpenSSL لـ python3.
usage: BlueGate.py [-h] -M {check,dos} [-P PORT] host
positional arguments:
host IP address of host
optional arguments:
-h, --help show this help message and exit
-M {check,dos}, --mode {check,dos}
Mode
-P PORT, --port PORT UDP port of RDG, default: 3391
تسمح الثغرات للمهاجم غير المصادق عليه بكتابة خارج الحدود إلى الأمام في الكومة، عن طريق تحديد معامل فهرس غير مدقق وتعسفي (0x00 - 0xFFFF). البيانات المراد كتابتها أيضًا تعسفية بطول يصل إلى 1000 بايت في المرة الواحدة وبحد أقصى 4096 خلال جلسة واحدة.
إذا كنت ترغب في معرفة المزيد عن الثغرات، تحقق من هذا أو اقرأ أحدث تغريداتي على Twitter مع فيديو إثبات المفهوم أيضًا.
تعمل بوابة RD كوسيط لـ RDP؛ أي بين بعض الخوادم الداخلية والإنترنت، بحيث لا تضطر إلى كشف RDP مباشرة للإنترنت.
كان ذلك مجرد عنوان عمل، ولم أتمكن من ابتكار عنوان أفضل في هذه المرحلة.