
PoC (DoS + स्कैनर) CVE-2020-0609 और CVE-2020-0610 के लिए - RD Gateway RCE
CVE-2020-0609 और CVE-2020-0610 के लिए प्रूफ ऑफ कॉन्सेप्ट (डिनायल ऑफ सर्विस + स्कैनर)।
ये कमजोरियाँ एक अप्रमाणित हमलावर को RDP के लिए RD गेटवे के माध्यम से उच्चतम विशेषाधिकारों के साथ रिमोट कोड निष्पादन प्राप्त करने की अनुमति देती हैं।
कृपया केवल शोध और शैक्षिक उद्देश्य के लिए उपयोग करें।
सुनिश्चित करें कि आपके पास python3 के लिए pyOpenSSL स्थापित है।
usage: BlueGate.py [-h] -M {check,dos} [-P PORT] host
positional arguments:
host IP address of host
optional arguments:
-h, --help show this help message and exit
-M {check,dos}, --mode {check,dos}
Mode
-P PORT, --port PORT UDP port of RDG, default: 3391
ये कमजोरियाँ एक अप्रमाणित हमलावर को अनचेक और मनमाना इंडेक्स पैरामीटर (0x00 - 0xFFFF) निर्दिष्ट करके, हीप में आउट-ऑफ-बाउंड आगे की ओर लिखने की अनुमति देती हैं। लिखने के लिए डेटा भी मनमाना है जिसकी लंबाई एक बार में 1000 बाइट्स तक और एक सत्र के दौरान अधिकतम 4096 होती है।
यदि आप कमजोरियों के बारे में अधिक पढ़ना चाहते हैं, तो यह देखें या PoC वीडियो के साथ Twitter पर मेरे नवीनतम ट्वीट पढ़ें।
RD गेटवे RDP के लिए एक प्रॉक्सी के रूप में कार्य करता है; अर्थात कुछ आंतरिक सर्वरों और इंटरनेट के बीच, ताकि आपको RDP को सीधे इंटरनेट पर एक्सपोज न करना पड़े।
यह सिर्फ एक कार्यशील शीर्षक था, और मैं इस स्तर पर इससे बेहतर नहीं सोच पाया।