
Reproduzierbares Labor für CVE-2020-0610 (BlueGate) - Windows RD Gateway UDP/DTLS-Schwachstelle für Remote-Codeausführung. Enthält PowerShell-Skripte, Einrichtungsanleitung und Beispiele zur Validierung von Nuclei-Templates.
Nuclei PR: https://github.com/projectdiscovery/nuclei-templates/pull/13076
Eine umfassende, reproduzierbare Laborumgebung für CVE-2020-0610 (BlueGate), eine kritische, vor der Authentifizierung ausnutzbare Remote-Codeausführungs-Schwachstelle (RCE) in Microsoft Windows Remote Desktop Gateway (RD Gateway). Dieses Labor ermöglicht es Sicherheitsforschern, die Schwachstelle mithilfe minimaler, nicht-destruktiver DTLS-Handshake-Techniken sicher zu testen und zu validieren.
CVE-2020-0610 ist eine kritische RCE-Schwachstelle in Windows RD Gateway, die es nicht authentifizierten Angreifern ermöglicht, beliebigen Code auszuführen, indem sie speziell präparierte UDP-Pakete an Port 3391 senden. Die Schwachstelle betrifft:
CVSS-Score: 9.8 (Kritisch) Angriffsvektor: Netzwerk (UDP/3391) Authentifizierung: Keine erforderlich Auswirkung: Vollständige Kompromittierung des Systems
# Via Server Manager GUI
Server Manager → Add Roles and Features → Remote Desktop Services → RD Gateway
# Via RD Gateway Manager
RD Gateway Manager → <ServerName> → Properties → Transport Settings
→ Check "Allow users to connect by using UDP" → OK
# Run as Administrator
powershell -ExecutionPolicy Bypass -File .\scripts\add-udp-3391-firewall.ps1
# Verify RD Gateway and firewall configuration
powershell -ExecutionPolicy Bypass -File .\scripts\sanity-check.ps1
# Using Nuclei scanner
nuclei -t network/cves/2020/CVE-2020-0610.yaml \
-u <target_host> \
-var rdg_port=3391 \
-var dtls_timeout=6 \
-debug
DEBUG_HEX:
NUCLEI_RESULT:VULNERABLE
DEBUG_HEX: 160303...ffff0080
NUCLEI_RESULT:NOT_VULNERABLE
Der entscheidende Indikator ist das Vorhandensein des ffff0080-Anhängsels (Little-Endian-Darstellung von 0x8000ffff) in gepatchten Systemen.
lab-rdg-bluegate/
├── README.md # This comprehensive guide
├── scripts/
│ ├── add-udp-3391-firewall.ps1 # Firewall configuration
│ └── sanity-check.ps1 # System validation
└── samples/
├── nuclei-debug-vulnerable.txt # Example vulnerable output
└── nuclei-debug-patched.txt # Example patched output
Dieses Labor wurde erstellt, um die Community der Sicherheitsforschung zu unterstützen. Beiträge sind willkommen:
Diese Laborumgebung wird ausschließlich für Bildungs- und autorisierte Sicherheitstestzwecke bereitgestellt. Die Nutzer sind verantwortlich für:
CVE-2020-0610 BlueGate RD Gateway Windows Server Remote Code Execution UDP DTLS Nuclei Security Research Vulnerability Lab Penetration Testing Red Team Blue Team Cybersecurity