Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
lab-cve-2020-0610 — Laboratorio reproducible para CVE-2020-0610 (BlueGate) - Vulnerabilidad de ejecución remota de código en Windows RD Gateway UDP/DTLS. Incluye scripts de PowerShell, guía de configuración y ejemplos de validación de plantillas nuclei. | Kitploit
Herramientas/GitHubGitHub/imbios/lab-cve-2020-0610
Escáneres de VulnerabilidadesAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHubimbios/lab-cve-2020-0610

lab-cve-2020-0610

Laboratorio reproducible para CVE-2020-0610 (BlueGate) - Vulnerabilidad de ejecución remota de código en Windows RD Gateway UDP/DTLS. Incluye scripts de PowerShell, guía de configuración y ejemplos de validación de plantillas nuclei.

Ver Repositorio
22hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Laboratorio BlueGate CVE-2020-0610 - RCE por UDP/DTLS en Windows RD Gateway

PR de Nuclei: https://github.com/projectdiscovery/nuclei-templates/pull/13076

CVE-2020-0610 BlueGate Nuclei Template

Un entorno de laboratorio completo y reproducible para CVE-2020-0610 (BlueGate), una vulnerabilidad crítica de ejecución remota de código sin autenticación previa en Microsoft Windows Remote Desktop Gateway (RD Gateway). Este laboratorio permite a los investigadores de seguridad probar y validar la vulnerabilidad de forma segura utilizando técnicas mínimas y no destructivas de handshake DTLS.

🎯 Resumen de la vulnerabilidad

CVE-2020-0610 es una vulnerabilidad crítica de RCE en Windows RD Gateway que permite a atacantes no autenticados ejecutar código arbitrario enviando paquetes UDP especialmente diseñados al puerto 3391. La vulnerabilidad afecta a:

  • Windows Server 2012 / 2012 R2
  • Windows Server 2016
  • Windows Server 2019
  • Cualquier sistema con el rol RD Gateway y el transporte UDP habilitado
  • Puntuación CVSS: 9.8 (Crítica) Vector de ataque: Red (UDP/3391) Autenticación: No requerida Impacto: Compromiso total del sistema

    🔬 Alcance y seguridad del laboratorio

    • Handshake DTLS sin autenticación previa en UDP 3391
    • Transmisión de un solo fragmento pequeño (método "check" de BlueGate)
    • No destructivo - sin inundación DoS ni daños al sistema
    • Se recomienda un entorno de laboratorio aislado
    • Compatible con plantillas del escáner de seguridad Nuclei

    📋 Requisitos

    Infraestructura

    • Hypervisor: Hyper-V / VMware Workstation / VirtualBox
    • SO objetivo: Windows Server (2012/2012 R2/2016/2019) - sin parches
    • Red: Red de laboratorio aislada
    • Recursos: Mínimo 2GB de RAM, 40GB de espacio en disco

    Herramientas

    • PowerShell (se requieren privilegios de administrador)
    • Nuclei Scanner v3.4.10+
    • Herramientas de prueba de conectividad de red (opcional)

    🚀 Guía de configuración rápida

    1. Instalar el rol de RD Gateway

    root@kitploit:~
    # Via Server Manager GUI
    Server Manager → Add Roles and Features → Remote Desktop Services → RD Gateway
    

    2. Habilitar el transporte UDP

    root@kitploit:~
    # Via RD Gateway Manager
    RD Gateway Manager → <ServerName> → Properties → Transport Settings
    → Check "Allow users to connect by using UDP" → OK
    

    3. Configurar el firewall (UDP/3391)

    root@kitploit:~
    # Run as Administrator
    powershell -ExecutionPolicy Bypass -File .\scripts\add-udp-3391-firewall.ps1
    

    4. Validación del sistema

    root@kitploit:~
    # Verify RD Gateway and firewall configuration
    powershell -ExecutionPolicy Bypass -File .\scripts\sanity-check.ps1
    

    5. Prueba de vulnerabilidad

    root@kitploit:~
    # Using Nuclei scanner
    nuclei -t network/cves/2020/CVE-2020-0610.yaml \
           -u <target_host> \
           -var rdg_port=3391 \
           -var dtls_timeout=6 \
           -debug
    

    🔍 Resultados esperados

    Sistema vulnerable

    root@kitploit:~
    DEBUG_HEX:
    NUCLEI_RESULT:VULNERABLE
    

    Sistema parcheado

    root@kitploit:~
    DEBUG_HEX: 160303...ffff0080
    NUCLEI_RESULT:NOT_VULNERABLE
    

    El indicador clave es la presencia del sufijo ffff0080 (representación little-endian de 0x8000ffff) en sistemas parcheados.

    📁 Estructura del repositorio

    root@kitploit:~
    lab-rdg-bluegate/
    ├── README.md                           # This comprehensive guide
    ├── scripts/
    │   ├── add-udp-3391-firewall.ps1     # Firewall configuration
    │   └── sanity-check.ps1               # System validation
    └── samples/
        ├── nuclei-debug-vulnerable.txt    # Example vulnerable output
        └── nuclei-debug-patched.txt       # Example patched output
    

    🛡️ Consideraciones de seguridad

    • Aislamiento: Ejecutar siempre en entornos de laboratorio aislados
    • Instantáneas: Usar instantáneas de VM para una reversión fácil
    • Segmentación de red: Evitar el acceso de la red de laboratorio a producción
    • Divulgación responsable: Usar solo para pruebas autorizadas
    • Gestión de parches: Aplicar actualizaciones de seguridad después de las pruebas

    🔗 Recursos relacionados

    Documentación oficial

    • Aviso de seguridad de Microsoft
    • Entrada NVD - CVE-2020-0610

    Investigación y análisis

    • Kryptos Logic - Análisis de RDP a RCE
    • Repositorio del PoC de BlueGate
    • Entrada de la base de datos VulnCheck

    Herramientas de seguridad

    • Nuclei Scanner
    • ProjectDiscovery Templates

    🤝 Contribuciones

    Este laboratorio fue creado para apoyar a la comunidad de investigación en seguridad. Las contribuciones son bienvenidas:

    • Mejorar los scripts de configuración
    • Agregar casos de prueba adicionales
    • Mejorar la documentación
    • Reportar problemas o errores

    ⚖️ Aviso legal

    Este entorno de laboratorio se proporciona únicamente con fines educativos y de pruebas de seguridad autorizadas. Los usuarios son responsables de:

    • Obtener la autorización adecuada antes de las pruebas
    • Cumplir con las leyes y regulaciones aplicables
    • Usar el laboratorio de manera ética y responsable
    • No atacar sistemas sin permiso explícito

    🏷️ Palabras clave

    CVE-2020-0610 BlueGate RD Gateway Windows Server Remote Code Execution UDP DTLS Nuclei Security Research Vulnerability Lab Penetration Testing Red Team Blue Team Cybersecurity

    Descargar herramienta