
PoC para la vulnerabilidad de Remote Desktop Gateway - CVE-2020-0609 & CVE-2020-0610
PoC para la vulnerabilidad de Remote Desktop Gateway - CVE-2020-0609 & CVE-2020-0610. Gracias a ollypwn por señalar mi tonto error.
Estoy usando una versión parcheada de pydtls ya que el repositorio original no se compilaba correctamente.
cd pydtls
sudo python setup.py install
Un PoC para el ataque DoS se puede encontrar en dos.py. Esto básicamente bloquea el servicio de Remote Desktop Gateway. El PoC inicial se puede encontrar en los commits o aquí.
python dos.py 192.168.8.133 3391
Antes:

Después:

Un escáner que puede determinar si el objetivo es vulnerable o no. El script se puede encontrar en check.py. El tiempo de espera está configurado en 3 segundos por defecto, pero se puede ajustar en el código fuente.
python check.py 192.168.8.134 3391
Indica Vulnerable! o No vulnerable!.