Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
BlueGate-CVE-2020-0609 — BlueGate Exploit validator - مدقق بوابة RD للتحقق من CVE-2020-0609 وCVE-2020-0610 (BlueGate) باستخدام OpenSSL DTLS عبر UDP/3391. | Kitploit
أدوات/GitHubGitHub/bhanunamikaze/bluegate-cve-2020-0609
ماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةالاستغلالأمن الشبكاتاختبار الاختراق
GitHubbhanunamikaze/bluegate-cve-2020-0609

BlueGate-CVE-2020-0609

BlueGate Exploit validator - مدقق بوابة RD للتحقق من CVE-2020-0609 وCVE-2020-0610 (BlueGate) باستخدام OpenSSL DTLS عبر UDP/3391.

عرض المستودع
منذ 14س 35دلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

مدقق RD Gateway BlueGate

CVE-2020-0609 / CVE-2020-0610 أداة التحقق عن بُعد

أداة للتحقق فقط صغيرة بلغة Python للتحقق عن بُعد من سلوك التصحيح المرتبط بثغرات Microsoft Remote Desktop Gateway:

  • CVE-2020-0609
  • CVE-2020-0610

هذه الثغرات، المرتبطة عادةً بأبحاث BlueGate، تؤثر على Microsoft Remote Desktop Gateway (RD Gateway) ويمكن أن تسمح لمهاجم عن بُعد غير مصادق بتنفيذ تعليمات برمجية عشوائية على خادم غير مُصحح.

لا تقوم هذه الأداة بتنفيذ استغلال عن بُعد، أو رفض خدمة، أو استمرارية، أو تسليم حمولة.

تقوم بطلب تحقق واحد على مستوى البروتوكول وتقيّم استجابة RD Gateway.


ملخص الثغرات

الخاصيةالتفاصيل
CVEsCVE-2020-0609, CVE-2020-0610
المكوّنMicrosoft Remote Desktop Gateway
نوع الثغرةتنفيذ تعليمات برمجية عن بُعد
المصادقة المطلوبةلا
تفاعل المستخدملا
ناقل الهجومالشبكة
الخطورةحرجة
CVSS v3.19.8
ناقل CVSSCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
البروتوكول الأساسيناقل RD Gateway UDP
منفذ UDP الافتراضي3391/UDP
الاسم العامBlueGate

تشمل عائلات Windows Server المتأثرة:

root@kitploit:~
Windows Server 2012
Windows Server 2012 R2
Windows Server 2016
Windows Server 2019

الأنظمة التي قامت بتثبيت تحديثات الأمان من Microsoft لشهر يناير 2020 أو التحديثات التراكمية اللاحقة يجب أن تحتوي على الإصلاحات ذات الصلة.


لماذا UDP/3391 بدلاً من HTTPS/443؟

يمكن لنشر RD Gateway أن يعرض خدمات متعددة ذات صلة.

على سبيل المثال:

root@kitploit:~
                  Microsoft RD Gateway
                         |
            +------------+------------+
            |                         |
        TCP/443                     UDP/3391
            |                         |
      HTTPS / RDWeb             RD Gateway UDP
      RPC-over-HTTPS             DTLS transport

قد تكون بوابة RDWeb مرئية من خلال متصفح على:

root@kitploit:~
https://gateway.example/RDWeb/

وقد تكون وظيفة RD Gateway معرّضة أيضاً من خلال TCP/443.

ومع ذلك، فإن سطح الهجوم الذي يتم اختباره بواسطة هذا المدقق بنمط BlueGate هو ناقل RD Gateway UDP، الذي يستمع عادةً على:

root@kitploit:~
UDP/3391

لذلك يستخدم الماسح DTLS عبر UDP/3391، وليس HTTPS عبر TCP/443.

تغيير البرنامج النصي إلى المنفذ 443 سيعني اختبار:

root@kitploit:~
UDP/443

وهو ليس نفس الشيء مثل:

root@kitploit:~
TCP/443

تأكيد خدمة RD Gateway UDP

قبل تشغيل مدقق الثغرات، يمكن فحص UDP/3391 باستخدام Nmap:

root@kitploit:~
nmap -Pn -sU -p3391 --reason <TARGET>

مثال:

root@kitploit:~
PORT     STATE SERVICE
3391/udp open  savant

تسمية الخدمة savant هي مجرد تعيين اسم المنفذ في Nmap ولا تحدد بالضرورة الخدمة الفعلية.

يمكن تأكيد خدمة RD Gateway DTLS بشكل أكثر موثوقية باستخدام OpenSSL.

DTLS 1.0

root@kitploit:~
openssl s_client \
    -dtls1 \
    -connect <TARGET>:3391 \
    -state

DTLS 1.2

root@kitploit:~
openssl s_client \
    -dtls1_2 \
    -connect <TARGET>:3391 \
    -state

المصافحة الناجحة تؤكد أن خدمة DTLS تستجيب على UDP/3391.

يتضمن الإخراج الناجح النموذجي:

root@kitploit:~
SSL handshake has read ...
New, SSLv3, Cipher is ...
Protocol: DTLSv1

أو:

root@kitploit:~
Protocol: DTLSv1.2

ماذا تفعل هذه الأداة

يقوم المدقق بما يلي:

  1. يبدأ عميل OpenSSL DTLS.
  2. يتصل بـ RD Gateway الهدف عبر UDP/3391.
  3. ينتظر اكتمال مصافحة DTLS.
  4. يرسل حزمة تحقق تجزئة واحدة بنمط BlueGate.
  5. ينتظر استجابة تطبيق RD Gateway.
  6. يستخرج DWORD الحالة النهائية من استجابة 16 بايت.
  7. يصنّف الاستجابة.

لا تتطلب عملية التحقق أي بيانات اعتماد مصادقة.

تحتوي الأداة عمداً على:

root@kitploit:~
NO reverse shell
NO command execution
NO exploit payload
NO denial-of-service loop
NO repeated malformed packet transmission

المتطلبات

تم اختباره مع:

root@kitploit:~
Python 3
OpenSSL command-line client
Linux

تحقق من OpenSSL:

root@kitploit:~
openssl version

تحقق من Python:

root@kitploit:~
python3 --version

لا حاجة لوحدة Python OpenSSL لأن البرنامج النصي يشغّل تطبيق openssl s_client الخاص بالنظام.

هذا يتجنب مشاكل التوافق التي واجهتها تطبيقات BlueGate الأقدم التي اعتمدت على واجهات برمجة Python/OpenSSL المهجورة مثل:

root@kitploit:~
DTLSv1_client_method

الاستخدام

فحص أساسي:

root@kitploit:~
python3 BlueGate.py <TARGET>

مثال:

root@kitploit:~
python3 BlueGate.py 192.0.2.10

الوجهة الافتراضية هي:

root@kitploit:~
UDP/3391

تحديد المنفذ

root@kitploit:~
python3 BlueGate.py \
    -P 3391 \
    192.0.2.10

DTLS 1.0

root@kitploit:~
python3 BlueGate.py \
    --dtls 1 \
    192.0.2.10

DTLS 1.2

root@kitploit:~
python3 BlueGate.py \
    --dtls 1.2 \
    192.0.2.10

يمكن أن يكون اختبار كليهما مفيداً:

root@kitploit:~
python3 BlueGate.py --dtls 1 192.0.2.10

python3 BlueGate.py --dtls 1.2 192.0.2.10

مثال على نظام مُصحح

مثال لنتيجة من RD Gateway مُصحح:

root@kitploit:~
[*] Target: 192.0.2.10:3391/udp
[*] DTLS mode: 1.2
[*] Starting OpenSSL DTLS client...
[+] DTLS handshake completed.
[*] Probe (11 bytes): 0500070000004100010041
[*] Sending one validation packet...

[*] Response length: 16
[*] Response hex: 02000c0000000000ffffffffffff0080
[*] Status: 0x8000ffff

[+] PATCHED SIGNATURE RECEIVED
    Server returned 0x8000ffff, which is
    the rejection value used by the public
    CVE detector to identify a patched host.

قد يتم إرجاع نفس الاستجابة المُصححة أيضاً عبر DTLS 1.0:

root@kitploit:~
Response length: 16
Response hex: 02000c0000000000ffffffffffff0080
Status: 0x8000ffff

فهم النتيجة

0x8000ffff

الاستجابة التي تنتهي بـ:

root@kitploit:~
0x8000ffff

هي قيمة الرفض المستخدمة من قبل ماسحات BlueGate/RD Gateway العامة لتحديد حالة التجزئة غير الصالحة على أنها مرفوضة.

لذلك تُبلغ الأداة عن:

root@kitploit:~
PATCHED SIGNATURE RECEIVED

هذا يوفر دليلاً قوياً على مستوى البروتوكول أن الحالة المحددة التي تم اختبارها لـ CVE-2020-0609/CVE-2020-0610 غير قابلة للاستغلال باستخدام تقنية الكشف العامة المعروفة.


حالة 16 بايت مختلفة

إذا تم استلام استجابة RD Gateway من 16 بايت ولكن DWORD النهائي هو شيء آخر غير:

root@kitploit:~
0x8000ffff

تُبلغ الأداة عن:

root@kitploit:~
DETECTOR POSITIVE

يجب التعامل مع هذا على أنه:

root@kitploit:~
Potentially Vulnerable

بدلاً من دليل فوري على تنفيذ تعليمات برمجية عن بُعد ناجح.

يُفضَّل تأكيد النتيجة باستخدام:

root@kitploit:~
Windows build information
Installed KB information
Microsoft patch inventory
Credentialed vulnerability scanning

قبل الإبلاغ عن الثغرة على أنها قابلة للاستغلال بشكل قاطع.


لا استجابة

إذا لم يتم استلام أي استجابة من التطبيق:

root@kitploit:~
INCONCLUSIVE

لا تصنّف الأداة عمداً انتهاء المهلة على أنها ثغرة.

يمكن أن يكون سبب انتهاء المهلة:

  • سلوك جدار الحماية
  • فقدان حزم UDP
  • عدم توافق DTLS
  • تصفية الشبكة
  • سلوك التطبيق
  • تكوين الخدمة

لذلك:

root@kitploit:~
No response != Vulnerable

منطق الكشف

يستخدم نهج الكشف العام BlueGate/RDG حزمة تجزئة RD Gateway تحتوي على عدد غير عادي من الأجزاء.

من الناحية المفاهيمية:

root@kitploit:~
DTLS connection
      |
      v
+-----------------------+
| RD Gateway UDP parser |
+-----------------------+
      |
      | fragmentation validation packet
      v
+-----------------------+
| Fragment validation   |
+-----------------------+
      |
      +---- patched ----> rejection
      |                   0x8000ffff
      |
      +---- unexpected --> requires investigation

يتم إرسال حزمة التحقق المستخدمة من قبل هذه الأداة مرة واحدة فقط.


إخلاء المسؤولية القانوني

هذا المشروع مخصص حصرياً لـ:

  • اختبار الاختراق المصرح به
  • التحقق من الثغرات
  • أبحاث الأمن الدفاعية
  • بيئات المختبرات
  • أبحاث الأمن التعليمية

اختبر فقط الأنظمة التي لديك إذن صريح لها.

لا يتحمل المؤلف أي مسؤولية عن سوء الاستخدام، أو الوصول غير المصرح به، أو انقطاع الخدمة، أو فقدان البيانات، أو أي عواقب أخرى ناتجة عن استخدام أو تعديل هذا البرنامج.


الاعتمادات

تعتمد منهجية الكشف على أبحاث موثقة علناً حول ثغرات Microsoft RD Gateway CVE-2020-0609 و CVE-2020-0610، بما في ذلك العمل الذي قام به مجتمع أبحاث أمن BlueGate و RD Gateway.

يقوم هذا المشروع بشكل أساسي بتحديث سير عمل التحقق باستخدام تطبيق OpenSSL DTLS الخاص بالنظام بدلاً من دواخل pyOpenSSL DTLS المهجورة.

تنزيل الأداة