
PoC (DoS + сканер) для CVE-2020-0609 & CVE-2020-0610 - RD Gateway RCE
Proof of Concept (Denial of Service + scanner) for CVE-2020-0609 and CVE-2020-0610.
Эти уязвимости позволяют неаутентифицированному злоумышленнику получить удаленное выполнение кода с максимальными привилегиями через RD Gateway для RDP.
Пожалуйста, используйте только в исследовательских и образовательных целях.
Убедитесь, что у вас установлен pyOpenSSL для python3.
usage: BlueGate.py [-h] -M {check,dos} [-P PORT] host
positional arguments:
host IP address of host
optional arguments:
-h, --help show this help message and exit
-M {check,dos}, --mode {check,dos}
Mode
-P PORT, --port PORT UDP port of RDG, default: 3391
Уязвимости позволяют неаутентифицированному злоумышленнику выполнять запись вперед за границы кучи, указывая непроверенный и произвольный индексный параметр (0x00 - 0xFFFF). Записываемые данные также произвольны, длина до 1000 байт за раз и максимум 4096 за одну сессию.
Если вы хотите узнать больше об уязвимостях, посмотрите этот пост или прочитайте мои последние твиты в Twitter, там же есть видео с PoC.
RD Gateway действует как прокси для RDP; то есть между некоторыми внутренними серверами и интернетом, чтобы не пришлось выставлять RDP напрямую в интернет.
Это было просто рабочее название, и на данный момент я не смог придумать лучше.