
مختبر قابل للتكرار لـ CVE-2020-0610 (BlueGate) - ثغرة تنفيذ التعليمات البرمجية عن بُعد في Windows RD Gateway عبر UDP/DTLS. يتضمن سكربتات PowerShell، دليل الإعداد، وأمثلة التحقق من صحة قالب nuclei.
Nuclei PR: https://github.com/projectdiscovery/nuclei-templates/pull/13076
بيئة مختبرية شاملة وقابلة للتكرار لثغرة CVE-2020-0610 (BlueGate)، وهي ثغرة حرجة لتنفيذ الأوامر عن بُعد دون مصادقة في بوابة سطح المكتب البعيد (RD Gateway) من مايكروسوفت. يتيح هذا المختبر للباحثين في أمن المعلومات اختبار الثغرة والتحقق منها بأمان باستخدام تقنيات تصافح DTLS بسيطة غير مدمرة.
CVE-2020-0610 هي ثغرة RCE حرجة في RD Gateway لنظام ويندوز تسمح للمهاجمين غير المصادقين بتنفيذ أوامر عشوائية عن طريق إرسال حزم UDP مُعدَّة خصيصًا إلى المنفذ 3391. تؤثر الثغرة على:
درجة CVSS: 9.8 (حرجة) متجه الهجوم: شبكة (UDP/3391) المصادقة: غير مطلوبة التأثير: اختراق كامل للنظام
# عبر واجهة Server Manager GUI
Server Manager → Add Roles and Features → Remote Desktop Services → RD Gateway
# عبر RD Gateway Manager
RD Gateway Manager → <ServerName> → Properties → Transport Settings
→ اختر "Allow users to connect by using UDP" → OK
# تشغيل كمسؤول
powershell -ExecutionPolicy Bypass -File .\scripts\add-udp-3391-firewall.ps1
# التحقق من تكوين RD Gateway وجدار الحماية
powershell -ExecutionPolicy Bypass -File .\scripts\sanity-check.ps1
# باستخدام ماسح Nuclei
nuclei -t network/cves/2020/CVE-2020-0610.yaml \
-u <target_host> \
-var rdg_port=3391 \
-var dtls_timeout=6 \
-debug
DEBUG_HEX:
NUCLEI_RESULT:VULNERABLE
DEBUG_HEX: 160303...ffff0080
NUCLEI_RESULT:NOT_VULNERABLE
المؤشر الرئيسي هو وجود الذيل ffff0080 (تمثيل little-endian لقيمة 0x8000ffff) في الأنظمة المُصَّححة.
lab-rdg-bluegate/
├── README.md # هذا الدليل الشامل
├── scripts/
│ ├── add-udp-3391-firewall.ps1 # إعداد جدار الحماية
│ └── sanity-check.ps1 # التحقق من صحة النظام
└── samples/
├── nuclei-debug-vulnerable.txt # مثال لمخرج الضعف
└── nuclei-debug-patched.txt # مثال لمخرج التصحيح
تم إنشاء هذا المختبر لدعم مجتمع أبحاث الأمن. المساهمات مرحب بها:
هذه البيئة المختبرية مُقدمة لأغراض تعليمية واختبار أمني مصرح به فقط. المستخدمون مسؤولون عن:
CVE-2020-0610 BlueGate RD Gateway Windows Server Remote Code Execution UDP DTLS Nuclei أبحاث أمنية مختبر ثغرات اختبار اختراق الفريق الأحمر الفريق الأزرق أمن إلكتروني