
PoC (DoS + scanner) per CVE-2020-0609 & CVE-2020-0610 - RD Gateway RCE
Proof of Concept (Denial of Service + scanner) per CVE-2020-0609 e CVE-2020-0610.
Queste vulnerabilità consentono a un attaccante non autenticato di ottenere l'esecuzione remota di codice con i privilegi più elevati tramite RD Gateway per RDP.
Si prega di utilizzarlo solo per scopi di ricerca e didattici.
Assicurati di avere pyOpenSSL installato per python3.
usage: BlueGate.py [-h] -M {check,dos} [-P PORT] host
positional arguments:
host IP address of host
optional arguments:
-h, --help show this help message and exit
-M {check,dos}, --mode {check,dos}
Mode
-P PORT, --port PORT UDP port of RDG, default: 3391
Le vulnerabilità consentono a un attaccante non autenticato di scrivere oltre i limiti (out-of-bounds) in avanti nell'heap, specificando un parametro indice arbitrario e non controllato (0x00 - 0xFFFF). Anche i dati da scrivere sono arbitrari, con una lunghezza fino a 1000 byte alla volta e un massimo di 4096 durante una singola sessione.
Se desideri saperne di più sulle vulnerabilità, dai un'occhiata a questo oppure leggi i miei ultimi tweet su Twitter insieme a un video PoC.
RD Gateway agisce come proxy per RDP; cioè tra alcuni server interni e internet, così non devi esporre RDP direttamente su internet.
Era solo il titolo di lavoro e non sono riuscito a trovarne uno migliore in questa fase.
Scanner/checker di vulnerabilità FATTO
Implementazione Python FATTO