
रिमोट डेस्कटॉप गेटवे भेद्यता के लिए PoC - CVE-2020-0609 और CVE-2020-0610
Remote Desktop Gateway भेद्यता (CVE-2020-0609 और CVE-2020-0610) के लिए PoC। ollypwn को धन्यवाद जिन्होंने मेरी मूर्खतापूर्ण गलती की ओर इशारा किया!
मूल रिपॉजिटरी ठीक से बिल्ड नहीं हो पा रही थी, इसलिए मैं pydtls का एक पैच किया हुआ संस्करण उपयोग कर रहा हूँ।
cd pydtls
sudo python setup.py install
DoS हमले के लिए PoC dos.py में पाया जा सकता है। यह मूल रूप से Remote Desktop Gateway सेवा को क्रैश कर देता है। प्रारंभिक PoC कमिट में या यहाँ पाया जा सकता है।
python dos.py 192.168.8.133 3391
पहले:

बाद में:

एक स्कैनर जो यह निर्धारित कर सकता है कि लक्ष्य असुरक्षित है या नहीं। स्क्रिप्ट check.py में पाई जा सकती है। टाइमआउट डिफ़ॉल्ट रूप से 3 सेकंड पर सेट है लेकिन स्रोत कोड में समायोजित किया जा सकता है।
python check.py 192.168.8.134 3391
यह या तो Vulnerable! या Not vulnerable! बताता है।