Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
lab-cve-2020-0610 — Laboratorio reproducible para CVE-2020-0610 (BlueGate) - Vulnerabilidad de ejecución remota de código en Windows RD Gateway UDP/DTLS. Incluye scripts de PowerShell, guía de configuración y ejemplos de validación de plantillas nuclei. | Kitploit
Herramientas/GitHubGitHub/imbios/lab-cve-2020-0610
Escáneres de VulnerabilidadesAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHubimbios/lab-cve-2020-0610

lab-cve-2020-0610

Laboratorio reproducible para CVE-2020-0610 (BlueGate) - Vulnerabilidad de ejecución remota de código en Windows RD Gateway UDP/DTLS. Incluye scripts de PowerShell, guía de configuración y ejemplos de validación de plantillas nuclei.

Ver Repositorio
2hace 11 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Laboratorio BlueGate CVE-2020-0610 - RCE por UDP/DTLS en Windows RD Gateway

PR de Nuclei: https://github.com/projectdiscovery/nuclei-templates/pull/13076

CVE-2020-0610 BlueGate Nuclei Template

Un entorno de laboratorio completo y reproducible para CVE-2020-0610 (BlueGate), una vulnerabilidad crítica de ejecución remota de código sin autenticación previa en Microsoft Windows Remote Desktop Gateway (RD Gateway). Este laboratorio permite a los investigadores de seguridad probar y validar la vulnerabilidad de forma segura utilizando técnicas mínimas y no destructivas de handshake DTLS.

🎯 Resumen de la vulnerabilidad

CVE-2020-0610 es una vulnerabilidad crítica de RCE en Windows RD Gateway que permite a atacantes no autenticados ejecutar código arbitrario enviando paquetes UDP especialmente diseñados al puerto 3391. La vulnerabilidad afecta a:

  • Windows Server 2012 / 2012 R2
  • Windows Server 2016
  • Windows Server 2019
  • Cualquier sistema con el rol RD Gateway y el transporte UDP habilitado

Puntuación CVSS: 9.8 (Crítica) Vector de ataque: Red (UDP/3391) Autenticación: No requerida Impacto: Compromiso total del sistema

🔬 Alcance y seguridad del laboratorio

  • Handshake DTLS sin autenticación previa en UDP 3391
  • Transmisión de un solo fragmento pequeño (método "check" de BlueGate)
  • No destructivo - sin inundación DoS ni daños al sistema
  • Se recomienda un entorno de laboratorio aislado
  • Compatible con plantillas del escáner de seguridad Nuclei

📋 Requisitos

Infraestructura

  • Hypervisor: Hyper-V / VMware Workstation / VirtualBox
  • SO objetivo: Windows Server (2012/2012 R2/2016/2019) - sin parches
  • Red: Red de laboratorio aislada
  • Recursos: Mínimo 2GB de RAM, 40GB de espacio en disco

Herramientas

  • PowerShell (se requieren privilegios de administrador)
  • Nuclei Scanner v3.4.10+
  • Herramientas de prueba de conectividad de red (opcional)

🚀 Guía de configuración rápida

1. Instalar el rol de RD Gateway

root@kitploit:~
# Via Server Manager GUI
Server Manager → Add Roles and Features → Remote Desktop Services → RD Gateway

2. Habilitar el transporte UDP

root@kitploit:~
# Via RD Gateway Manager
RD Gateway Manager → <ServerName> → Properties → Transport Settings
→ Check "Allow users to connect by using UDP" → OK

3. Configurar el firewall (UDP/3391)

root@kitploit:~
# Run as Administrator
powershell -ExecutionPolicy Bypass -File .\scripts\add-udp-3391-firewall.ps1

4. Validación del sistema

root@kitploit:~
# Verify RD Gateway and firewall configuration
powershell -ExecutionPolicy Bypass -File .\scripts\sanity-check.ps1

5. Prueba de vulnerabilidad

root@kitploit:~
# Using Nuclei scanner
nuclei -t network/cves/2020/CVE-2020-0610.yaml \
       -u <target_host> \
       -var rdg_port=3391 \
       -var dtls_timeout=6 \
       -debug

🔍 Resultados esperados

Sistema vulnerable

root@kitploit:~
DEBUG_HEX:
NUCLEI_RESULT:VULNERABLE

Sistema parcheado

root@kitploit:~
DEBUG_HEX: 160303...ffff0080
NUCLEI_RESULT:NOT_VULNERABLE

El indicador clave es la presencia del sufijo ffff0080 (representación little-endian de 0x8000ffff) en sistemas parcheados.

📁 Estructura del repositorio

root@kitploit:~
lab-rdg-bluegate/
├── README.md                           # This comprehensive guide
├── scripts/
│   ├── add-udp-3391-firewall.ps1     # Firewall configuration
│   └── sanity-check.ps1               # System validation
└── samples/
    ├── nuclei-debug-vulnerable.txt    # Example vulnerable output
    └── nuclei-debug-patched.txt       # Example patched output

🛡️ Consideraciones de seguridad

  • Aislamiento: Ejecutar siempre en entornos de laboratorio aislados
  • Instantáneas: Usar instantáneas de VM para una reversión fácil
  • Segmentación de red: Evitar el acceso de la red de laboratorio a producción
  • Divulgación responsable: Usar solo para pruebas autorizadas
  • Gestión de parches: Aplicar actualizaciones de seguridad después de las pruebas

🔗 Recursos relacionados

Documentación oficial

  • Aviso de seguridad de Microsoft
  • Entrada NVD - CVE-2020-0610

Investigación y análisis

  • Kryptos Logic - Análisis de RDP a RCE
  • Repositorio del PoC de BlueGate
  • Entrada de la base de datos VulnCheck

Herramientas de seguridad

  • Nuclei Scanner
  • ProjectDiscovery Templates

🤝 Contribuciones

Este laboratorio fue creado para apoyar a la comunidad de investigación en seguridad. Las contribuciones son bienvenidas:

  • Mejorar los scripts de configuración
  • Agregar casos de prueba adicionales
  • Mejorar la documentación
  • Reportar problemas o errores

⚖️ Aviso legal

Este entorno de laboratorio se proporciona únicamente con fines educativos y de pruebas de seguridad autorizadas. Los usuarios son responsables de:

  • Obtener la autorización adecuada antes de las pruebas
  • Cumplir con las leyes y regulaciones aplicables
  • Usar el laboratorio de manera ética y responsable
  • No atacar sistemas sin permiso explícito

🏷️ Palabras clave

CVE-2020-0610 BlueGate RD Gateway Windows Server Remote Code Execution UDP DTLS Nuclei Security Research Vulnerability Lab Penetration Testing Red Team Blue Team Cybersecurity

Descargar herramienta