Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
lab-cve-2020-0610 — Laboratoire reproductible pour CVE-2020-0610 (BlueGate) - vulnérabilité d'exécution de code à distance dans Windows RD Gateway via UDP/DTLS. Inclut des scripts PowerShell, un guide d'installation et des exemples de validation de modèles nuclei. | Kitploit
Outils/GitHubGitHub/imbios/lab-cve-2020-0610
Scanners de VulnérabilitésAnalyse des VulnérabilitésExploitationTests d'IntrusionApprentissage et ÉducationLabs et Pratique
GitHubimbios/lab-cve-2020-0610

lab-cve-2020-0610

Laboratoire reproductible pour CVE-2020-0610 (BlueGate) - vulnérabilité d'exécution de code à distance dans Windows RD Gateway via UDP/DTLS. Inclut des scripts PowerShell, un guide d'installation et des exemples de validation de modèles nuclei.

Voir le dépôt
27il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2020-0610 BlueGate Lab - Windows RD Gateway UDP/DTLS RCE

Nuclei PR: https://github.com/projectdiscovery/nuclei-templates/pull/13076

CVE-2020-0610 BlueGate Nuclei Template

Un environnement de laboratoire complet et reproductible pour CVE-2020-0610 (BlueGate), une vulnérabilité critique d'exécution de code à distance avant authentification dans Microsoft Windows Remote Desktop Gateway (RD Gateway). Ce laboratoire permet aux chercheurs en sécurité de tester et de valider la vulnérabilité en toute sécurité à l'aide de techniques minimales et non destructives de poignée de main DTLS.

🎯 Aperçu de la vulnérabilité

CVE-2020-0610 est une vulnérabilité RCE critique dans Windows RD Gateway qui permet à des attaquants non authentifiés d'exécuter du code arbitraire en envoyant des paquets UDP spécialement conçus vers le port 3391. La vulnérabilité affecte :

  • Windows Server 2012 / 2012 R2
  • Windows Server 2016
  • Windows Server 2019
  • Tout système avec le rôle RD Gateway et le transport UDP activé

Score CVSS : 9.8 (Critique) Vecteur d'attaque : Réseau (UDP/3391) Authentification : Aucune requise Impact : Compromission totale du système

🔬 Portée du laboratoire et sécurité

  • Poignée de main DTLS avant authentification sur UDP 3391
  • Transmission d'un seul fragment minuscule (méthode « check » de BlueGate)
  • Non destructif - pas d'inondation DoS ni de dommages système
  • Environnement de laboratoire isolé recommandé
  • Compatible avec les modèles du scanner de sécurité Nuclei

📋 Prérequis

Infrastructure

  • Hyperviseur : Hyper-V / VMware Workstation / VirtualBox
  • Système d'exploitation cible : Windows Server (2012/2012 R2/2016/2019) - non corrigé
  • Réseau : Réseau de laboratoire isolé
  • Ressources : 2 Go de RAM minimum, 40 Go d'espace disque

Outils

  • PowerShell (privilèges administrateur requis)
  • Nuclei Scanner v3.4.10+
  • Outils de test de connectivité réseau (facultatif)

🚀 Guide de configuration rapide

1. Installer le rôle RD Gateway

# Via Server Manager GUI
Server Manager → Add Roles and Features → Remote Desktop Services → RD Gateway

2. Activer le transport UDP

# Via RD Gateway Manager
RD Gateway Manager → <ServerName> → Properties → Transport Settings
→ Check "Allow users to connect by using UDP" → OK

3. Configurer le pare-feu (UDP/3391)

# Run as Administrator
powershell -ExecutionPolicy Bypass -File .\scripts\add-udp-3391-firewall.ps1

4. Validation du système

# Verify RD Gateway and firewall configuration
powershell -ExecutionPolicy Bypass -File .\scripts\sanity-check.ps1

5. Test de la vulnérabilité

# Using Nuclei scanner
nuclei -t network/cves/2020/CVE-2020-0610.yaml \
       -u <target_host> \
       -var rdg_port=3391 \
       -var dtls_timeout=6 \
       -debug

🔍 Résultats attendus

Système vulnérable

DEBUG_HEX:
NUCLEI_RESULT:VULNERABLE

Système corrigé

DEBUG_HEX: 160303...ffff0080
NUCLEI_RESULT:NOT_VULNERABLE

L'indicateur clé est la présence de la séquence finale ffff0080 (représentation little-endian de 0x8000ffff) dans les systèmes corrigés.

📁 Structure du dépôt

lab-rdg-bluegate/
├── README.md                           # This comprehensive guide
├── scripts/
│   ├── add-udp-3391-firewall.ps1     # Firewall configuration
│   └── sanity-check.ps1               # System validation
└── samples/
    ├── nuclei-debug-vulnerable.txt    # Example vulnerable output
    └── nuclei-debug-patched.txt       # Example patched output

🛡️ Considérations de sécurité

  • Isolement : Toujours exécuter dans des environnements de laboratoire isolés
  • Instantanés : Utiliser des instantanés de machines virtuelles pour faciliter le retour en arrière
  • Segmentation du réseau : Empêcher l'accès du réseau de laboratoire à la production
  • Divulgation responsable : Utiliser uniquement pour des tests autorisés
  • Gestion des correctifs : Appliquer les mises à jour de sécurité après les tests

🔗 Ressources associées

Documentation officielle

  • Avis de sécurité Microsoft
  • Entrée NVD - CVE-2020-0610

Recherche et analyse

  • Kryptos Logic - Analyse de RDP à RCE
  • Dépôt PoC BlueGate
  • Entrée de la base VulnCheck

Outils de sécurité

  • Nuclei Scanner
  • ProjectDiscovery Templates

🤝 Contribution

Ce laboratoire a été créé pour soutenir la communauté de la recherche en sécurité. Les contributions sont les bienvenues :

  • Améliorer les scripts de configuration
  • Ajouter des cas de test supplémentaires
  • Améliorer la documentation
  • Signaler les problèmes ou bogues

⚖️ Avertissement légal

Cet environnement de laboratoire est fourni uniquement à des fins éducatives et de tests de sécurité autorisés. Les utilisateurs sont responsables de :

  • Obtenir une autorisation appropriée avant de tester
  • Se conformer aux lois et réglementations applicables
  • Utiliser le laboratoire de manière éthique et responsable
  • Ne pas cibler des systèmes sans autorisation explicite

🏷️ Mots-clés

CVE-2020-0610 BlueGate RD Gateway Windows Server Remote Code Execution UDP DTLS Nuclei Security Research Vulnerability Lab Penetration Testing Red Team Blue Team Cybersecurity

Télécharger l’outil