针对 CVE-2020-0609 和 CVE-2020-0610 的概念验证(拒绝服务 + 扫描器)。
这些漏洞允许未认证的攻击者通过 RD Gateway for RDP 以最高权限实现远程代码执行。
请仅用于研究和教育目的。
确保已为 python3 安装 pyOpenSSL。
usage: BlueGate.py [-h] -M {check,dos} [-P PORT] host
positional arguments:
host 主机 IP 地址
optional arguments:
-h, --help 显示此帮助信息并退出
-M {check,dos}, --mode {check,dos}
模式
-P PORT, --port PORT RDG 的 UDP 端口,默认值: 3391
该漏洞允许未认证的攻击者通过指定一个未检查的任意索引参数 (0x00 - 0xFFFF) 在堆中向前越界写入。每次可写入任意数据,长度最多 1000 字节,在一次会话中最多可写入 4096 字节。
如果你想了解更多关于该漏洞的信息,请查看此文章或阅读我在 Twitter 上的最新推文,其中还包含 PoC 视频。
RD Gateway 充当 RDP 的代理;即位于内部服务器与互联网之间,因此你无需将 RDP 直接暴露在互联网上。
这只是当时的临时名称,现阶段我想不出更好的了。