Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
BlueGate — PoC (DoS + scanner) pour CVE-2020-0609 & CVE-2020-0610 - RD Gateway RCE | Kitploit
Outils/GitHubGitHub/ly4k/bluegate
Scanners de VulnérabilitésExploitationSécurité WebSécurité RéseauTests d'IntrusionApprentissage et Éducation
GitHubly4k/bluegate

BlueGate

PoC (DoS + scanner) pour CVE-2020-0609 & CVE-2020-0610 - RD Gateway RCE

Voir le dépôt
24974il y a 6 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

BlueGate

Preuve de concept (Déni de service + scanner) pour CVE-2020-0609 et CVE-2020-0610.

Ces vulnérabilités permettent à un attaquant non authentifié d'exécuter du code à distance avec les plus hauts privilèges via la passerelle RD pour RDP.

Veuillez utiliser uniquement à des fins de recherche et d'éducation.

Utilisation

Assurez-vous d'avoir pyOpenSSL installé pour python3.

root@kitploit:~
usage: BlueGate.py [-h] -M {check,dos} [-P PORT] host

positional arguments:
  host                  Adresse IP de l'hôte

optional arguments:
  -h, --help            Affiche ce message d'aide et quitte
  -M {check,dos}, --mode {check,dos}
                        Mode
  -P PORT, --port PORT  Port UDP de RDG, par défaut : 3391

Vulnérabilité

Les vulnérabilités permettent à un attaquant non authentifié d'écrire hors limites vers l'avant dans le tas, en spécifiant un paramètre d'index non vérifié et arbitraire (0x00 - 0xFFFF). Les données à écrire sont également arbitraires avec une longueur allant jusqu'à 1000 octets à la fois et un maximum de 4096 pendant une session.

Si vous souhaitez en savoir plus sur les vulnérabilités, consultez ceci ou lisez mes derniers tweets sur Twitter avec une vidéo PoC également.

Qu'est-ce que RD Gateway ?

RD Gateway agit comme un proxy pour RDP ; c'est-à-dire entre certains serveurs internes et Internet, afin de ne pas avoir à exposer RDP directement sur Internet.

Pourquoi BlueGate ?

C'était simplement le titre de travail, et je n'ai pas pu en trouver un meilleur à ce stade.

À faire :

  • Scanner/vérificateur de vulnérabilité FAIT

  • Implémentation Python FAIT

Télécharger l’outil