
PoC para a vulnerabilidade do Remote Desktop Gateway - CVE-2020-0609 & CVE-2020-0610
PoC para a vulnerabilidade do Remote Desktop Gateway - CVE-2020-0609 & CVE-2020-0610. Agradecimentos a ollypwn por apontar meu erro bobo!
Estou usando uma versão corrigida do pydtls pois o repositório original não compilava corretamente.
cd pydtls
sudo python setup.py install
Um PoC para o ataque DoS pode ser encontrado em dos.py. Isso essencialmente derruba o serviço Remote Desktop Gateway. O PoC inicial pode ser encontrado nos commits ou aqui.
python dos.py 192.168.8.133 3391
Antes:

Depois:

Um scanner capaz de determinar se o alvo é vulnerável ou não. O script pode ser encontrado em check.py. O timeout está definido para 3 segundos por padrão, mas pode ser ajustado no código-fonte.
python check.py 192.168.8.134 3391
Ele informa Vulnerable! ou Not vulnerable!.