
CVE-2020-0610 (BlueGate) के लिए पुनरुत्पादन योग्य प्रयोगशाला - Windows RD Gateway UDP/DTLS दूरस्थ कोड निष्पादन भेद्यता। इसमें PowerShell स्क्रिप्ट, सेटअप गाइड, और nuclei टेम्पलेट मान्यीकरण उदाहरण शामिल हैं।
Nuclei PR: https://github.com/projectdiscovery/nuclei-templates/pull/13076
CVE-2020-0610 (BlueGate) के लिए एक व्यापक पुनरुत्पादित प्रयोगशाला वातावरण, जो Microsoft Windows Remote Desktop Gateway (RD Gateway) में एक महत्वपूर्ण प्री-ऑथेंटिकेशन रिमोट कोड एक्ज़ीक्यूशन भेद्यता है। यह प्रयोगशाला सुरक्षा शोधकर्ताओं को न्यूनतम, गैर-विनाशकारी DTLS हैंडशेक तकनीकों का उपयोग करके सुरक्षित रूप से भेद्यता का परीक्षण और सत्यापन करने में सक्षम बनाती है।
CVE-2020-0610 Windows RD Gateway में एक महत्वपूर्ण RCE भेद्यता है जो अनधिकृत हमलावरों को पोर्ट 3391 पर विशेष रूप से तैयार UDP पैकेट भेजकर मनमाना कोड निष्पादित करने की अनुमति देती है। यह भेद्यता प्रभावित करती है:
9.8 (गंभीर) नेटवर्क (UDP/3391) आवश्यक नहीं पूर्ण सिस्टम समझौता
# Server Manager GUI के माध्यम से
Server Manager → Add Roles and Features → Remote Desktop Services → RD Gateway
# RD Gateway Manager के माध्यम से
RD Gateway Manager → <ServerName> → Properties → Transport Settings
→ Check "Allow users to connect by using UDP" → OK
# व्यवस्थापक के रूप में चलाएँ
powershell -ExecutionPolicy Bypass -File .\scripts\add-udp-3391-firewall.ps1
# RD Gateway और फ़ायरवॉल कॉन्फ़िगरेशन सत्यापित करें
powershell -ExecutionPolicy Bypass -File .\scripts\sanity-check.ps1
# Nuclei स्कैनर का उपयोग करके
nuclei -t network/cves/2020/CVE-2020-0610.yaml \
-u <target_host> \
-var rdg_port=3391 \
-var dtls_timeout=6 \
-debug
DEBUG_HEX:
NUCLEI_RESULT:VULNERABLE
DEBUG_HEX: 160303...ffff0080
NUCLEI_RESULT:NOT_VULNERABLE
मुख्य संकेतक पैच किए गए सिस्टम में ffff0080 ट्रेलर (0x8000ffff का लिटिल-एंडियन प्रतिनिधित्व) की उपस्थिति है।
lab-rdg-bluegate/
├── README.md # यह व्यापक मार्गदर्शिका
├── scripts/
│ ├── add-udp-3391-firewall.ps1 # फ़ायरवॉल कॉन्फ़िगरेशन
│ └── sanity-check.ps1 # सिस्टम सत्यापन
└── samples/
├── nuclei-debug-vulnerable.txt # संवेदनशील आउटपुट का उदाहरण
└── nuclei-debug-patched.txt # पैच किए गए आउटपुट का उदाहरण
यह प्रयोगशाला सुरक्षा अनुसंधान समुदाय का समर्थन करने के लिए बनाई गई थी। योगदान का स्वागत है:
यह प्रयोगशाला वातावरण केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान किया गया है। उपयोगकर्ता इसके लिए जिम्मेदार हैं:
CVE-2020-0610 BlueGate RD Gateway Windows Server Remote Code Execution UDP DTLS Nuclei Security Research Vulnerability Lab Penetration Testing Red Team Blue Team Cybersecurity