
PoC per la vulnerabilità del Remote Desktop Gateway - CVE-2020-0609 e CVE-2020-0610
PoC per la vulnerabilità del Remote Desktop Gateway - CVE-2020-0609 & CVE-2020-0610. Grazie a ollypwn per aver segnalato il mio sciocco errore!
Sto usando una versione patchata di pydtls perché il repository originale non si compilava correttamente.
cd pydtls
sudo python setup.py install
Un PoC per l'attacco DoS può essere trovato in dos.py. Questo essenzialmente manda in crash il servizio Remote Desktop Gateway. Il PoC iniziale può essere trovato nei commit o qui.
python dos.py 192.168.8.133 3391
Prima:

Dopo:

Uno scanner in grado di determinare se il target è vulnerabile o meno. Lo script può essere trovato in check.py. Il timeout è impostato a 3 secondi di default ma può essere regolato nel codice sorgente.
python check.py 192.168.8.134 3391
Dice Vulnerable! oppure Not vulnerable!.