Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
lab-cve-2020-0610 — Reproduzierbares Labor für CVE-2020-0610 (BlueGate) - Windows RD Gateway UDP/DTLS-Schwachstelle für Remote-Codeausführung. Enthält PowerShell-Skripte, Einrichtungsanleitung und Beispiele zur Validierung von Nuclei-Templates. | Kitploit
Tools/GitHubGitHub/imbios/lab-cve-2020-0610
SchwachstellenscannerSchwachstellenanalyseExploitationPenetrationstestsLernen & BildungLabs & Praxis
GitHubimbios/lab-cve-2020-0610

lab-cve-2020-0610

Reproduzierbares Labor für CVE-2020-0610 (BlueGate) - Windows RD Gateway UDP/DTLS-Schwachstelle für Remote-Codeausführung. Enthält PowerShell-Skripte, Einrichtungsanleitung und Beispiele zur Validierung von Nuclei-Templates.

Repository anzeigen
2vor 11 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2020-0610 BlueGate Lab - Windows RD Gateway UDP/DTLS RCE

Nuclei PR: https://github.com/projectdiscovery/nuclei-templates/pull/13076

CVE-2020-0610 BlueGate Nuclei Template

Eine umfassende, reproduzierbare Laborumgebung für CVE-2020-0610 (BlueGate), eine kritische, vor der Authentifizierung ausnutzbare Remote-Codeausführungs-Schwachstelle (RCE) in Microsoft Windows Remote Desktop Gateway (RD Gateway). Dieses Labor ermöglicht es Sicherheitsforschern, die Schwachstelle mithilfe minimaler, nicht-destruktiver DTLS-Handshake-Techniken sicher zu testen und zu validieren.

🎯 Schwachstellenübersicht

CVE-2020-0610 ist eine kritische RCE-Schwachstelle in Windows RD Gateway, die es nicht authentifizierten Angreifern ermöglicht, beliebigen Code auszuführen, indem sie speziell präparierte UDP-Pakete an Port 3391 senden. Die Schwachstelle betrifft:

  • Windows Server 2012 / 2012 R2
  • Windows Server 2016
  • Windows Server 2019
  • Jedes System mit RD-Gateway-Rolle und aktiviertem UDP-Transport

CVSS-Score: 9.8 (Kritisch) Angriffsvektor: Netzwerk (UDP/3391) Authentifizierung: Keine erforderlich Auswirkung: Vollständige Kompromittierung des Systems

🔬 Laborumfang & Sicherheit

  • Pre-Authentication-DTLS-Handshake auf UDP 3391
  • Übertragung eines einzelnen winzigen Fragments (BlueGate-„check“-Methode)
  • Nicht-destruktiv – kein DoS-Flooding oder Systemschäden
  • Isolierte Laborumgebung empfohlen
  • Kompatibel mit Nuclei-Sicherheitsscanner-Vorlagen

📋 Anforderungen

Infrastruktur

  • Hypervisor: Hyper-V / VMware Workstation / VirtualBox
  • Zielbetriebssystem: Windows Server (2012/2012 R2/2016/2019) – ungepatcht
  • Netzwerk: Isoliertes Labornetzwerk
  • Ressourcen: Mindestens 2 GB RAM, 40 GB Festplattenspeicher

Tools

  • PowerShell (Administratorrechte erforderlich)
  • Nuclei Scanner v3.4.10+
  • Tools zum Testen der Netzwerkkonnektivität (optional)

🚀 Schnellstart-Anleitung

1. RD-Gateway-Rolle installieren

root@kitploit:~
# Via Server Manager GUI
Server Manager → Add Roles and Features → Remote Desktop Services → RD Gateway

2. UDP-Transport aktivieren

root@kitploit:~
# Via RD Gateway Manager
RD Gateway Manager → <ServerName> → Properties → Transport Settings
→ Check "Allow users to connect by using UDP" → OK

3. Firewall konfigurieren (UDP/3391)

root@kitploit:~
# Run as Administrator
powershell -ExecutionPolicy Bypass -File .\scripts\add-udp-3391-firewall.ps1

4. Systemvalidierung

root@kitploit:~
# Verify RD Gateway and firewall configuration
powershell -ExecutionPolicy Bypass -File .\scripts\sanity-check.ps1

5. Schwachstellentest

root@kitploit:~
# Using Nuclei scanner
nuclei -t network/cves/2020/CVE-2020-0610.yaml \
       -u <target_host> \
       -var rdg_port=3391 \
       -var dtls_timeout=6 \
       -debug

🔍 Erwartete Ergebnisse

Verwundbares System

root@kitploit:~
DEBUG_HEX:
NUCLEI_RESULT:VULNERABLE

Gepatchtes System

root@kitploit:~
DEBUG_HEX: 160303...ffff0080
NUCLEI_RESULT:NOT_VULNERABLE

Der entscheidende Indikator ist das Vorhandensein des ffff0080-Anhängsels (Little-Endian-Darstellung von 0x8000ffff) in gepatchten Systemen.

📁 Repository-Struktur

root@kitploit:~
lab-rdg-bluegate/
├── README.md                           # This comprehensive guide
├── scripts/
│   ├── add-udp-3391-firewall.ps1     # Firewall configuration
│   └── sanity-check.ps1               # System validation
└── samples/
    ├── nuclei-debug-vulnerable.txt    # Example vulnerable output
    └── nuclei-debug-patched.txt       # Example patched output

🛡️ Sicherheitshinweise

  • Isolation: Immer in isolierten Laborumgebungen ausführen
  • Snapshots: VM-Snapshots verwenden, um ein einfaches Zurücksetzen zu ermöglichen
  • Netzwerksegmentierung: Zugriff des Labornetzwerks auf die Produktion verhindern
  • Verantwortungsvolle Offenlegung: Nur für autorisierte Tests verwenden
  • Patch-Management: Sicherheitsupdates nach dem Testen anwenden

🔗 Verwandte Ressourcen

Offizielle Dokumentation

  • Microsoft Security Advisory
  • NVD-Eintrag – CVE-2020-0610

Forschung & Analyse

  • Kryptos Logic – RDP-zu-RCE-Analyse
  • BlueGate-PoC-Repository
  • VulnCheck-Datenbankeintrag

Sicherheitstools

  • Nuclei Scanner
  • ProjectDiscovery Templates

🤝 Mitwirken

Dieses Labor wurde erstellt, um die Community der Sicherheitsforschung zu unterstützen. Beiträge sind willkommen:

  • Einrichtungsskripte verbessern
  • Zusätzliche Testfälle hinzufügen
  • Dokumentation erweitern
  • Probleme oder Fehler melden

⚖️ Haftungsausschluss

Diese Laborumgebung wird ausschließlich für Bildungs- und autorisierte Sicherheitstestzwecke bereitgestellt. Die Nutzer sind verantwortlich für:

  • Vor dem Testen eine ordnungsgemäße Genehmigung einzuholen
  • Geltende Gesetze und Vorschriften einzuhalten
  • Das Labor ethisch und verantwortungsvoll zu nutzen
  • Keine Systeme ohne ausdrückliche Genehmigung anzugreifen

🏷️ Schlüsselwörter

CVE-2020-0610 BlueGate RD Gateway Windows Server Remote Code Execution UDP DTLS Nuclei Security Research Vulnerability Lab Penetration Testing Red Team Blue Team Cybersecurity

Tool herunterladen