
PoC for the Remote Desktop Gateway 취약점 - CVE-2020-0609 & CVE-2020-0610
원격 데스크톱 게이트웨이 취약점(CVE-2020-0609 & CVE-2020-0610)에 대한 PoC입니다. 제 실수를 지적해 준 ollypwn님께 감사드립니다!
원래 저장소가 제대로 빌드되지 않아 패치된 버전의 pydtls를 사용하고 있습니다.
cd pydtls
sudo python setup.py install
DoS 공격에 대한 PoC는 dos.py에서 찾을 수 있습니다. 이는 기본적으로 원격 데스크톱 게이트웨이 서비스를 중단시킵니다. 초기 PoC는 커밋 또는 여기에서 확인할 수 있습니다.
python dos.py 192.168.8.133 3391
이전:

이후:

대상이 취약한지 여부를 판단할 수 있는 스캐너입니다. 스크립트는 check.py에서 찾을 수 있습니다. 타임아웃은 기본적으로 3초로 설정되어 있지만 소스 코드에서 조정할 수 있습니다.
python check.py 192.168.8.134 3391
Vulnerable! 또는 Not vulnerable! 중 하나를 출력합니다.