
リモートデスクトップゲートウェイの脆弱性 - CVE-2020-0609 および CVE-2020-0610 の PoC
PoC for the Remote Desktop Gateway vulnerability - CVE-2020-0609 & CVE-2020-0610. ollypwn さんが私の愚かな間違いを指摘してくれたことに感謝します。
私は、元のリポジトリが正しくビルドできなかったため、パッチを当てたバージョンの pydtls を使用しています。
cd pydtls
sudo python setup.py install
DoS攻撃のPoCは dos.py にあります。これは基本的にリモートデスクトップゲートウェイサービスをクラッシュさせます。初期のPoCはコミットまたは ここ にあります。
python dos.py 192.168.8.133 3391
前:

後:

対象が脆弱かどうかを判定できるスキャナーです。スクリプトは check.py にあります。タイムアウトはデフォルトで3秒に設定されていますが、ソースコードで調整可能です。
python check.py 192.168.8.134 3391
Vulnerable! または Not vulnerable! と表示されます。