
PoC pour la vulnérabilité Remote Desktop Gateway - CVE-2020-0609 & CVE-2020-0610
PoC pour la vulnérabilité de Remote Desktop Gateway - CVE-2020-0609 & CVE-2020-0610. Merci à ollypwn d'avoir signalé mon erreur stupide !
J'utilise une version patchée de pydtls car le dépôt d'origine ne se construisait pas correctement.
cd pydtls
sudo python setup.py install
Un PoC pour l'attaque DoS se trouve dans dos.py. Cela plante essentiellement le service Remote Desktop Gateway. Le PoC initial se trouve dans les commits ou ici.
python dos.py 192.168.8.133 3391
Avant :

Après :

Un scanner capable de déterminer si la cible est vulnérable ou non. Le script se trouve dans check.py. Le délai d'attente est fixé à 3 secondes par défaut mais peut être ajusté dans le code source.
python check.py 192.168.8.134 3391
Il indique soit Vulnerable! soit Not vulnerable!.