
PoC (DoS + scanner) para CVE-2020-0609 & CVE-2020-0610 - RD Gateway RCE
Prova de Conceito (Negação de Serviço + scanner) para CVE-2020-0609 e CVE-2020-0610.
Essas vulnerabilidades permitem que um atacante não autenticado obtenha execução remota de código com privilégios máximos por meio do RD Gateway para RDP.
Use apenas para fins de pesquisa e educacionais.
Certifique-se de ter o pyOpenSSL instalado para python3.
usage: BlueGate.py [-h] -M {check,dos} [-P PORT] host
positional arguments:
host IP address of host
optional arguments:
-h, --help show this help message and exit
-M {check,dos}, --mode {check,dos}
Mode
-P PORT, --port PORT UDP port of RDG, default: 3391
As vulnerabilidades permitem que um atacante não autenticado grave dados fora dos limites (forward out-of-bounds) no heap, especificando um parâmetro de índice arbitrário e não verificado (0x00 - 0xFFFF). Os dados a serem gravados também são arbitrários, com comprimento de até 1000 bytes por vez e um máximo de 4096 durante uma única sessão.
Se quiser ler mais sobre as vulnerabilidades, veja isto ou leia meus últimos tweets no Twitter, que também incluem um vídeo da PoC.
O RD Gateway atua como um proxy para RDP; ou seja, entre alguns servidores internos e a internet, para que você não precise expor o RDP diretamente à internet.
Esse era apenas o título de trabalho, e não consegui pensar em um melhor nesta fase.
Scanner/verificador de vulnerabilidade CONCLUÍDO
Implementação em Python CONCLUÍDO