Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
BlueGate — PoC (DoS + scanner) für CVE-2020-0609 & CVE-2020-0610 - RD Gateway RCE | Kitploit
Tools/GitHubGitHub/ly4k/bluegate
SchwachstellenscannerExploitationWebsicherheitNetzwerksicherheitPenetrationstestsLernen & Bildung
GitHubly4k/bluegate

BlueGate

PoC (DoS + scanner) für CVE-2020-0609 & CVE-2020-0610 - RD Gateway RCE

Repository anzeigen
24974vor 6 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

BlueGate

Proof of Concept (Denial-of-Service + Scanner) für CVE-2020-0609 und CVE-2020-0610.

Diese Schwachstellen ermöglichen einem nicht authentifizierten Angreifer, Remote-Code-Ausführung mit höchsten Privilegien über das RD Gateway für RDP zu erlangen.

Bitte nur für Forschungs- und Bildungszwecke verwenden.

Verwendung

Stellen Sie sicher, dass pyOpenSSL für Python3 installiert ist.

root@kitploit:~
usage: BlueGate.py [-h] -M {check,dos} [-P PORT] host

positional arguments:
  host                  IP address of host

optional arguments:
  -h, --help            show this help message and exit
  -M {check,dos}, --mode {check,dos}
                        Mode
  -P PORT, --port PORT  UDP port of RDG, default: 3391

Schwachstelle

Die Schwachstellen ermöglichen einem nicht authentifizierten Angreifer, einen Out-of-Bound-Schreibzugriff vorwärts im Heap durchzuführen, indem ein ungeprüfter und beliebiger Indexparameter (0x00 - 0xFFFF) angegeben wird. Die zu schreibenden Daten sind ebenfalls beliebig mit einer Länge von bis zu 1000 Bytes pro Mal und maximal 4096 während einer Sitzung.

Wenn Sie mehr über die Schwachstellen erfahren möchten, schauen Sie sich diesen Blogbeitrag an oder lesen Sie meine neuesten Tweets auf Twitter, wo es auch ein PoC-Video gibt.

Was ist das RD Gateway?

Das RD Gateway fungiert als Proxy für RDP, d.h. zwischen internen Servern und dem Internet, sodass Sie RDP nicht direkt dem Internet aussetzen müssen.

Warum BlueGate?

Das war nur der Arbeitstitel, und ich konnte mir zu diesem Zeitpunkt keinen besseren einfallen lassen.

Todo:

  • Schwachstellenscanner/-prüfer ERLEDIGT

  • Python-Implementierung ERLEDIGT

Tool herunterladen