
PoC für die Remote Desktop Gateway-Sicherheitslücke - CVE-2020-0609 & CVE-2020-0610
PoC für die Remote Desktop Gateway-Schwachstelle - CVE-2020-0609 & CVE-2020-0610. Danke an ollypwn dafür, dass er auf meinen dummen Fehler hingewiesen hat!
Ich verwende eine gepatchte Version von pydtls, da das ursprüngliche Repository nicht ordnungsgemäß gebaut werden konnte.
cd pydtls
sudo python setup.py install
Ein PoC für den DoS-Angriff ist in dos.py zu finden. Dieser bringt im Wesentlichen den Remote Desktop Gateway-Dienst zum Absturz. Der ursprüngliche PoC ist in den Commits oder hier zu finden.
python dos.py 192.168.8.133 3391
Vorher:

Nachher:

Ein Scanner, der feststellen kann, ob das Ziel verwundbar ist oder nicht. Das Skript ist in check.py zu finden. Das Timeout ist standardmäßig auf 3 Sekunden gesetzt, kann aber im Quellcode angepasst werden.
python check.py 192.168.8.134 3391
Es wird entweder Vulnerable! oder Not vulnerable! ausgegeben.