
Сканер PoC для проверки сервера шлюза RDG на уязвимости CVE-2020-0609 и CVE-2020-0610.
PoC-сканер для проверки RDP Gateway Server на уязвимости CVE-2020-0609 и CVE-2020-0610.
Сканирование на уязвимости повреждения памяти опасно и может привести к сбоям систем. Хотя этот инструмент разработан таким образом, чтобы избежать сбоя, стабильность не может быть гарантирована на 100%. Используйте на свой страх и риск и сканируйте только те системы, на тестирование которых у вас есть разрешение.
python3 RDGScanner.py <ip> <port>
Чтобы понять эти уязвимости, вы можете прочитать мой разбор здесь: https://www.kryptoslogic.com/blog/2020/01/rdp-to-rce-when-fragmentation-goes-wrong/
Сообщение CONNECT_PKT_FRAGMENT позволяет фрагментировать сообщение подключения по нескольким пакетам. Каждый пакет имеет
поле, указывающее позицию пакета в последовательности (fragment_id), и общее количество пакетов в
последовательности (num_fragments).
CVE-2020-0610 — это уязвимость типа OOB write, которая возникает, когда fragment_id больше 64. Чтобы снизить риск эксплуатации
уязвимости, добавлены проверки, которые завершаются ошибкой, если fragment_id или num_packets больше 64.
Устанавливая num_fragments (но не fragment_id) в значение больше 64, мы вызываем отказ проверки безопасности, не
рискуя эксплуатировать ошибку. На пропатченной системе мы будем отключены с кодом ошибки 0x8000ffff, тогда как на
непропатченной системе ничего не произойдёт.