
PoC (DoS + scanner) pour CVE-2020-0609 & CVE-2020-0610 - RD Gateway RCE
Preuve de concept (Déni de service + scanner) pour CVE-2020-0609 et CVE-2020-0610.
Ces vulnérabilités permettent à un attaquant non authentifié d'exécuter du code à distance avec les plus hauts privilèges via la passerelle RD pour RDP.
Veuillez utiliser uniquement à des fins de recherche et d'éducation.
Assurez-vous d'avoir pyOpenSSL installé pour python3.
usage: BlueGate.py [-h] -M {check,dos} [-P PORT] host
positional arguments:
host Adresse IP de l'hôte
optional arguments:
-h, --help Affiche ce message d'aide et quitte
-M {check,dos}, --mode {check,dos}
Mode
-P PORT, --port PORT Port UDP de RDG, par défaut : 3391
Les vulnérabilités permettent à un attaquant non authentifié d'écrire hors limites vers l'avant dans le tas, en spécifiant un paramètre d'index non vérifié et arbitraire (0x00 - 0xFFFF). Les données à écrire sont également arbitraires avec une longueur allant jusqu'à 1000 octets à la fois et un maximum de 4096 pendant une session.
Si vous souhaitez en savoir plus sur les vulnérabilités, consultez ceci ou lisez mes derniers tweets sur Twitter avec une vidéo PoC également.
RD Gateway agit comme un proxy pour RDP ; c'est-à-dire entre certains serveurs internes et Internet, afin de ne pas avoir à exposer RDP directement sur Internet.
C'était simplement le titre de travail, et je n'ai pas pu en trouver un meilleur à ce stade.
Scanner/vérificateur de vulnérabilité FAIT
Implémentation Python FAIT