Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
lab-cve-2020-0610 — مختبر قابل للتكرار لـ CVE-2020-0610 (BlueGate) - ثغرة تنفيذ التعليمات البرمجية عن بُعد في Windows RD Gateway عبر UDP/DTLS. يتضمن سكربتات PowerShell، دليل الإعداد، وأمثلة التحقق من صحة قالب nuclei. | Kitploit
أدوات/GitHubGitHub/imbios/lab-cve-2020-0610
ماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHubimbios/lab-cve-2020-0610

lab-cve-2020-0610

مختبر قابل للتكرار لـ CVE-2020-0610 (BlueGate) - ثغرة تنفيذ التعليمات البرمجية عن بُعد في Windows RD Gateway عبر UDP/DTLS. يتضمن سكربتات PowerShell، دليل الإعداد، وأمثلة التحقق من صحة قالب nuclei.

عرض المستودع
2منذ 11 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2020-0610 BlueGate Lab - Windows RD Gateway UDP/DTLS RCE

Nuclei PR: https://github.com/projectdiscovery/nuclei-templates/pull/13076

CVE-2020-0610 BlueGate Nuclei Template

بيئة مختبرية شاملة وقابلة للتكرار لثغرة CVE-2020-0610 (BlueGate)، وهي ثغرة حرجة لتنفيذ الأوامر عن بُعد دون مصادقة في بوابة سطح المكتب البعيد (RD Gateway) من مايكروسوفت. يتيح هذا المختبر للباحثين في أمن المعلومات اختبار الثغرة والتحقق منها بأمان باستخدام تقنيات تصافح DTLS بسيطة غير مدمرة.

🎯 نظرة عامة على الثغرة

CVE-2020-0610 هي ثغرة RCE حرجة في RD Gateway لنظام ويندوز تسمح للمهاجمين غير المصادقين بتنفيذ أوامر عشوائية عن طريق إرسال حزم UDP مُعدَّة خصيصًا إلى المنفذ 3391. تؤثر الثغرة على:

  • Windows Server 2012 / 2012 R2
  • Windows Server 2016
  • Windows Server 2019
  • أي نظام مثبت عليه دور RD Gateway مع تمكين النقل عبر UDP

درجة CVSS: 9.8 (حرجة) متجه الهجوم: شبكة (UDP/3391) المصادقة: غير مطلوبة التأثير: اختراق كامل للنظام

🔬 نطاق المختبر والسلامة

  • تصافح DTLS قبل المصادقة على UDP 3391
  • إرسال جزء صغير واحد (طريقة "check" من BlueGate)
  • غير مدمرة - لا يوجد فيض DoS أو ضرر للنظام
  • يُوصى باستخدام بيئة مختبرية معزولة
  • متوافق مع قوالب ماسح Nuclei الأمني

📋 المتطلبات

البنية التحتية

  • برنامج التحكم بالمحاكاة الافتراضية: Hyper-V / VMware Workstation / VirtualBox
  • نظام التشغيل المستهدف: Windows Server (2012/2012 R2/2016/2019) - بدون تحديثات
  • الشبكة: شبكة مختبرية معزولة
  • الموارد: 2GB RAM كحد أدنى، 40GB مساحة قرص

الأدوات

  • PowerShell (صلاحيات مدير مطلوبة)
  • Nuclei Scanner الإصدار 3.4.10+
  • أدوات اختبار الاتصال بالشبكة (اختياري)

🚀 دليل الإعداد السريع

1. تثبيت دور RD Gateway

root@kitploit:~
# عبر واجهة Server Manager GUI
Server Manager → Add Roles and Features → Remote Desktop Services → RD Gateway

2. تمكين النقل عبر UDP

root@kitploit:~
# عبر RD Gateway Manager
RD Gateway Manager → <ServerName> → Properties → Transport Settings
→ اختر "Allow users to connect by using UDP" → OK

3. تكوين جدار الحماية (UDP/3391)

root@kitploit:~
# تشغيل كمسؤول
powershell -ExecutionPolicy Bypass -File .\scripts\add-udp-3391-firewall.ps1

4. التحقق من صحة النظام

root@kitploit:~
# التحقق من تكوين RD Gateway وجدار الحماية
powershell -ExecutionPolicy Bypass -File .\scripts\sanity-check.ps1

5. اختبار الثغرة

root@kitploit:~
# باستخدام ماسح Nuclei
nuclei -t network/cves/2020/CVE-2020-0610.yaml \
       -u <target_host> \
       -var rdg_port=3391 \
       -var dtls_timeout=6 \
       -debug

🔍 النتائج المتوقعة

النظام المُعرَّض للثغرة

root@kitploit:~
DEBUG_HEX:
NUCLEI_RESULT:VULNERABLE

النظام المُصَّحح

root@kitploit:~
DEBUG_HEX: 160303...ffff0080
NUCLEI_RESULT:NOT_VULNERABLE

المؤشر الرئيسي هو وجود الذيل ffff0080 (تمثيل little-endian لقيمة 0x8000ffff) في الأنظمة المُصَّححة.

📁 هيكل المستودع

root@kitploit:~
lab-rdg-bluegate/
├── README.md                           # هذا الدليل الشامل
├── scripts/
│   ├── add-udp-3391-firewall.ps1     # إعداد جدار الحماية
│   └── sanity-check.ps1               # التحقق من صحة النظام
└── samples/
    ├── nuclei-debug-vulnerable.txt    # مثال لمخرج الضعف
    └── nuclei-debug-patched.txt       # مثال لمخرج التصحيح

🛡️ اعتبارات أمنية

  • العزل: قم دائمًا بالتشغيل في بيئات مختبرية معزولة
  • لقطات VM: استخدم لقطات الجهاز الظاهري للتراجع السهل
  • تقسيم الشبكة: منع وصول الشبكة المختبرية إلى الإنتاج
  • الإفصاح المسؤول: استخدم فقط للاختبار المصرح به
  • إدارة التصحيحات: طبق التحديثات الأمنية بعد الاختبار

🔗 موارد ذات صلة

الوثائق الرسمية

  • تنبيه أمني من مايكروسوفت
  • إدخال NVD - CVE-2020-0610

البحث والتحليل

  • Kryptos Logic - تحليل RDP إلى RCE
  • مستودع BlueGate PoC
  • إدخال قاعدة بيانات VulnCheck

أدوات أمنية

  • ماسح Nuclei
  • قوالب ProjectDiscovery

🤝 المساهمة

تم إنشاء هذا المختبر لدعم مجتمع أبحاث الأمن. المساهمات مرحب بها:

  • تحسين نصوص الإعداد
  • إضافة حالات اختبار إضافية
  • تحسين التوثيق
  • الإبلاغ عن المشكلات أو الأخطاء

⚖️ إخلاء مسؤولية قانوني

هذه البيئة المختبرية مُقدمة لأغراض تعليمية واختبار أمني مصرح به فقط. المستخدمون مسؤولون عن:

  • الحصول على التصريح المناسب قبل الاختبار
  • الامتثال للقوانين واللوائح المعمول بها
  • استخدام المختبر بشكل أخلاقي ومسؤول
  • عدم استهداف الأنظمة دون إذن صريح

🏷️ كلمات دلالية

CVE-2020-0610 BlueGate RD Gateway Windows Server Remote Code Execution UDP DTLS Nuclei أبحاث أمنية مختبر ثغرات اختبار اختراق الفريق الأحمر الفريق الأزرق أمن إلكتروني

تنزيل الأداة