
Laboratoire reproductible pour CVE-2020-0610 (BlueGate) - vulnérabilité d'exécution de code à distance dans Windows RD Gateway via UDP/DTLS. Inclut des scripts PowerShell, un guide d'installation et des exemples de validation de modèles nuclei.
Nuclei PR: https://github.com/projectdiscovery/nuclei-templates/pull/13076
Un environnement de laboratoire complet et reproductible pour CVE-2020-0610 (BlueGate), une vulnérabilité critique d'exécution de code à distance avant authentification dans Microsoft Windows Remote Desktop Gateway (RD Gateway). Ce laboratoire permet aux chercheurs en sécurité de tester et de valider la vulnérabilité en toute sécurité à l'aide de techniques minimales et non destructives de poignée de main DTLS.
CVE-2020-0610 est une vulnérabilité RCE critique dans Windows RD Gateway qui permet à des attaquants non authentifiés d'exécuter du code arbitraire en envoyant des paquets UDP spécialement conçus vers le port 3391. La vulnérabilité affecte :
Score CVSS : 9.8 (Critique) Vecteur d'attaque : Réseau (UDP/3391) Authentification : Aucune requise Impact : Compromission totale du système
# Via Server Manager GUI
Server Manager → Add Roles and Features → Remote Desktop Services → RD Gateway
# Via RD Gateway Manager
RD Gateway Manager → <ServerName> → Properties → Transport Settings
→ Check "Allow users to connect by using UDP" → OK
# Run as Administrator
powershell -ExecutionPolicy Bypass -File .\scripts\add-udp-3391-firewall.ps1
# Verify RD Gateway and firewall configuration
powershell -ExecutionPolicy Bypass -File .\scripts\sanity-check.ps1
# Using Nuclei scanner
nuclei -t network/cves/2020/CVE-2020-0610.yaml \
-u <target_host> \
-var rdg_port=3391 \
-var dtls_timeout=6 \
-debug
DEBUG_HEX:
NUCLEI_RESULT:VULNERABLE
DEBUG_HEX: 160303...ffff0080
NUCLEI_RESULT:NOT_VULNERABLE
L'indicateur clé est la présence de la séquence finale ffff0080 (représentation little-endian de 0x8000ffff) dans les systèmes corrigés.
lab-rdg-bluegate/
├── README.md # This comprehensive guide
├── scripts/
│ ├── add-udp-3391-firewall.ps1 # Firewall configuration
│ └── sanity-check.ps1 # System validation
└── samples/
├── nuclei-debug-vulnerable.txt # Example vulnerable output
└── nuclei-debug-patched.txt # Example patched output
Ce laboratoire a été créé pour soutenir la communauté de la recherche en sécurité. Les contributions sont les bienvenues :
Cet environnement de laboratoire est fourni uniquement à des fins éducatives et de tests de sécurité autorisés. Les utilisateurs sont responsables de :
CVE-2020-0610 BlueGate RD Gateway Windows Server Remote Code Execution UDP DTLS Nuclei Security Research Vulnerability Lab Penetration Testing Red Team Blue Team Cybersecurity