Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/imbios/lab-cve-2020-0610
SchwachstellenscannerSchwachstellenanalyseExploitationPenetrationstestsLernen & BildungLabs & Praxis
GitHubimbios/lab-cve-2020-0610

lab-cve-2020-0610

Reproduzierbares Labor für CVE-2020-0610 (BlueGate) - Windows RD Gateway UDP/DTLS-Schwachstelle für Remote-Codeausführung. Enthält PowerShell-Skripte, Einrichtungsanleitung und Beispiele zur Validierung von Nuclei-Templates.

Repository anzeigen
22vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2020-0610 BlueGate Lab - Windows RD Gateway UDP/DTLS RCE

Nuclei PR: https://github.com/projectdiscovery/nuclei-templates/pull/13076

CVE-2020-0610 BlueGate Nuclei Template

Eine umfassende, reproduzierbare Laborumgebung für CVE-2020-0610 (BlueGate), eine kritische, vor der Authentifizierung ausnutzbare Remote-Codeausführungs-Schwachstelle (RCE) in Microsoft Windows Remote Desktop Gateway (RD Gateway). Dieses Labor ermöglicht es Sicherheitsforschern, die Schwachstelle mithilfe minimaler, nicht-destruktiver DTLS-Handshake-Techniken sicher zu testen und zu validieren.

🎯 Schwachstellenübersicht

CVE-2020-0610 ist eine kritische RCE-Schwachstelle in Windows RD Gateway, die es nicht authentifizierten Angreifern ermöglicht, beliebigen Code auszuführen, indem sie speziell präparierte UDP-Pakete an Port 3391 senden. Die Schwachstelle betrifft:

  • Windows Server 2012 / 2012 R2
  • Windows Server 2016
  • Windows Server 2019
  • Jedes System mit RD-Gateway-Rolle und aktiviertem UDP-Transport
  • CVSS-Score: 9.8 (Kritisch) Angriffsvektor: Netzwerk (UDP/3391) Authentifizierung: Keine erforderlich Auswirkung: Vollständige Kompromittierung des Systems

    🔬 Laborumfang & Sicherheit

    • Pre-Authentication-DTLS-Handshake auf UDP 3391
    • Übertragung eines einzelnen winzigen Fragments (BlueGate-„check“-Methode)
    • Nicht-destruktiv – kein DoS-Flooding oder Systemschäden
    • Isolierte Laborumgebung empfohlen
    • Kompatibel mit Nuclei-Sicherheitsscanner-Vorlagen

    📋 Anforderungen

    Infrastruktur

    • Hypervisor: Hyper-V / VMware Workstation / VirtualBox
    • Zielbetriebssystem: Windows Server (2012/2012 R2/2016/2019) – ungepatcht
    • Netzwerk: Isoliertes Labornetzwerk
    • Ressourcen: Mindestens 2 GB RAM, 40 GB Festplattenspeicher

    Tools

    • PowerShell (Administratorrechte erforderlich)
    • Nuclei Scanner v3.4.10+
    • Tools zum Testen der Netzwerkkonnektivität (optional)

    🚀 Schnellstart-Anleitung

    1. RD-Gateway-Rolle installieren

    root@kitploit:~
    # Via Server Manager GUI
    Server Manager → Add Roles and Features → Remote Desktop Services → RD Gateway
    

    2. UDP-Transport aktivieren

    root@kitploit:~
    # Via RD Gateway Manager
    RD Gateway Manager → <ServerName> → Properties → Transport Settings
    → Check "Allow users to connect by using UDP" → OK
    

    3. Firewall konfigurieren (UDP/3391)

    root@kitploit:~
    # Run as Administrator
    powershell -ExecutionPolicy Bypass -File .\scripts\add-udp-3391-firewall.ps1
    

    4. Systemvalidierung

    root@kitploit:~
    # Verify RD Gateway and firewall configuration
    powershell -ExecutionPolicy Bypass -File .\scripts\sanity-check.ps1
    

    5. Schwachstellentest

    root@kitploit:~
    # Using Nuclei scanner
    nuclei -t network/cves/2020/CVE-2020-0610.yaml \
           -u <target_host> \
           -var rdg_port=3391 \
           -var dtls_timeout=6 \
           -debug
    

    🔍 Erwartete Ergebnisse

    Verwundbares System

    root@kitploit:~
    DEBUG_HEX:
    NUCLEI_RESULT:VULNERABLE
    

    Gepatchtes System

    root@kitploit:~
    DEBUG_HEX: 160303...ffff0080
    NUCLEI_RESULT:NOT_VULNERABLE
    

    Der entscheidende Indikator ist das Vorhandensein des ffff0080-Anhängsels (Little-Endian-Darstellung von 0x8000ffff) in gepatchten Systemen.

    📁 Repository-Struktur

    root@kitploit:~
    lab-rdg-bluegate/
    ├── README.md                           # This comprehensive guide
    ├── scripts/
    │   ├── add-udp-3391-firewall.ps1     # Firewall configuration
    │   └── sanity-check.ps1               # System validation
    └── samples/
        ├── nuclei-debug-vulnerable.txt    # Example vulnerable output
        └── nuclei-debug-patched.txt       # Example patched output
    

    🛡️ Sicherheitshinweise

    • Isolation: Immer in isolierten Laborumgebungen ausführen
    • Snapshots: VM-Snapshots verwenden, um ein einfaches Zurücksetzen zu ermöglichen
    • Netzwerksegmentierung: Zugriff des Labornetzwerks auf die Produktion verhindern
    • Verantwortungsvolle Offenlegung: Nur für autorisierte Tests verwenden
    • Patch-Management: Sicherheitsupdates nach dem Testen anwenden

    🔗 Verwandte Ressourcen

    Offizielle Dokumentation

    • Microsoft Security Advisory
    • NVD-Eintrag – CVE-2020-0610

    Forschung & Analyse

    • Kryptos Logic – RDP-zu-RCE-Analyse
    • BlueGate-PoC-Repository
    • VulnCheck-Datenbankeintrag

    Sicherheitstools

    • Nuclei Scanner
    • ProjectDiscovery Templates

    🤝 Mitwirken

    Dieses Labor wurde erstellt, um die Community der Sicherheitsforschung zu unterstützen. Beiträge sind willkommen:

    • Einrichtungsskripte verbessern
    • Zusätzliche Testfälle hinzufügen
    • Dokumentation erweitern
    • Probleme oder Fehler melden

    ⚖️ Haftungsausschluss

    Diese Laborumgebung wird ausschließlich für Bildungs- und autorisierte Sicherheitstestzwecke bereitgestellt. Die Nutzer sind verantwortlich für:

    • Vor dem Testen eine ordnungsgemäße Genehmigung einzuholen
    • Geltende Gesetze und Vorschriften einzuhalten
    • Das Labor ethisch und verantwortungsvoll zu nutzen
    • Keine Systeme ohne ausdrückliche Genehmigung anzugreifen

    🏷️ Schlüsselwörter

    CVE-2020-0610 BlueGate RD Gateway Windows Server Remote Code Execution UDP DTLS Nuclei Security Research Vulnerability Lab Penetration Testing Red Team Blue Team Cybersecurity

    Tool herunterladen