
CVE-2020-0609 및 CVE-2020-0610을 위한 PoC (DoS + 스캐너) - RD Gateway RCE
CVE-2020-0609 및 CVE-2020-0610에 대한 개념 증명 (서비스 거부 + 스캐너).
이 취약점은 인증되지 않은 공격자가 RDP용 RD Gateway를 통해 최고 권한으로 원격 코드 실행을 가능하게 합니다.
연구 및 교육 목적으로만 사용하십시오.
pyOpenSSL이 python3에 설치되어 있는지 확인하십시오.
usage: BlueGate.py [-h] -M {check,dos} [-P PORT] host
positional arguments:
host IP address of host
optional arguments:
-h, --help show this help message and exit
-M {check,dos}, --mode {check,dos}
Mode
-P PORT, --port PORT UDP port of RDG, default: 3391
이 취약점은 확인되지 않은 임의의 인덱스 매개변수 (0x00 - 0xFFFF)를 지정함으로써 인증되지 않은 공격자가 힙에서 앞쪽으로 범위를 벗어난 쓰기를 가능하게 합니다. 쓸 데이터도 임의적이며, 한 번에 최대 1000바이트, 한 세션 동안 최대 4096바이트까지 가능합니다.
취약점에 대해 더 읽고 싶다면 이곳을 확인하거나 PoC 비디오와 함께 Twitter에서 제 최신 트윗을 읽으십시오.
RD Gateway는 RDP의 프록시 역할을 합니다. 즉, 일부 내부 서버와 인터넷 간에 위치하여 RDP를 인터넷에 직접 노출할 필요가 없게 합니다.
그냥 작업 제목이었고, 이 단계에서 더 나은 이름을 생각해낼 수 없었습니다.