
PoC (DoS + scanner) für CVE-2020-0609 & CVE-2020-0610 - RD Gateway RCE
Proof of Concept (Denial-of-Service + Scanner) für CVE-2020-0609 und CVE-2020-0610.
Diese Schwachstellen ermöglichen einem nicht authentifizierten Angreifer, Remote-Code-Ausführung mit höchsten Privilegien über das RD Gateway für RDP zu erlangen.
Bitte nur für Forschungs- und Bildungszwecke verwenden.
Stellen Sie sicher, dass pyOpenSSL für Python3 installiert ist.
usage: BlueGate.py [-h] -M {check,dos} [-P PORT] host
positional arguments:
host IP address of host
optional arguments:
-h, --help show this help message and exit
-M {check,dos}, --mode {check,dos}
Mode
-P PORT, --port PORT UDP port of RDG, default: 3391
Die Schwachstellen ermöglichen einem nicht authentifizierten Angreifer, einen Out-of-Bound-Schreibzugriff vorwärts im Heap durchzuführen, indem ein ungeprüfter und beliebiger Indexparameter (0x00 - 0xFFFF) angegeben wird. Die zu schreibenden Daten sind ebenfalls beliebig mit einer Länge von bis zu 1000 Bytes pro Mal und maximal 4096 während einer Sitzung.
Wenn Sie mehr über die Schwachstellen erfahren möchten, schauen Sie sich diesen Blogbeitrag an oder lesen Sie meine neuesten Tweets auf Twitter, wo es auch ein PoC-Video gibt.
Das RD Gateway fungiert als Proxy für RDP, d.h. zwischen internen Servern und dem Internet, sodass Sie RDP nicht direkt dem Internet aussetzen müssen.
Das war nur der Arbeitstitel, und ich konnte mir zu diesem Zeitpunkt keinen besseren einfallen lassen.
Schwachstellenscanner/-prüfer ERLEDIGT
Python-Implementierung ERLEDIGT