
PoC (DoS + escáner) para CVE-2020-0609 y CVE-2020-0610 - RCE en RD Gateway
Prueba de concepto (Denegación de servicio + escáner) para CVE-2020-0609 y CVE-2020-0610.
Estas vulnerabilidades permiten a un atacante no autenticado lograr ejecución remota de código con los máximos privilegios a través de la Puerta de enlace de escritorio remoto (RD Gateway) para RDP.
Úselo solo con fines de investigación y educativos.
Asegúrese de tener pyOpenSSL instalado para python3.
usage: BlueGate.py [-h] -M {check,dos} [-P PORT] host
positional arguments:
host IP address of host
optional arguments:
-h, --help show this help message and exit
-M {check,dos}, --mode {check,dos}
Mode
-P PORT, --port PORT UDP port of RDG, default: 3391
Las vulnerabilidades permiten a un atacante no autenticado escribir fuera de los límites hacia delante en el montículo (heap), especificando un parámetro de índice arbitrario y sin verificar (0x00 - 0xFFFF). Los datos a escribir también son arbitrarios, con una longitud de hasta 1000 bytes por vez y un máximo de 4096 durante una sesión.
Si desea leer más sobre las vulnerabilidades, consulte esto o lea mis últimos tuits en Twitter, donde también hay un video de la PoC.
RD Gateway actúa como un proxy para RDP; es decir, entre algunos servidores internos e internet, de modo que no tenga que exponer RDP directamente a internet.
Ese era solo el título de trabajo, y no pude pensar en uno mejor en esta etapa.
Escáner/comprobador de vulnerabilidades HECHO
Implementación en Python HECHO