
PoC для уязвимостей Remote Desktop Gateway — CVE-2020-0609 & CVE-2020-0610
PoC для уязвимости Remote Desktop Gateway - CVE-2020-0609 & CVE-2020-0610. Спасибо ollypwn за указание на мою глупую ошибку!
Я использую пропатченную версию pydtls, так как оригинальный репозиторий не собирался должным образом.
cd pydtls
sudo python setup.py install
PoC для DoS-атаки можно найти в dos.py. По сути, это приводит к сбою службы Remote Desktop Gateway. Первоначальный PoC можно найти в коммитах или здесь.
python dos.py 192.168.8.133 3391
До:

После:

Сканер, который позволяет определить, уязвима ли цель. Скрипт можно найти в check.py. Тайм-аут по умолчанию установлен на 3 секунды, но его можно изменить в исходном коде.
python check.py 192.168.8.134 3391
Он выводит либо Vulnerable!, либо Not vulnerable!.