Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
lab-cve-2020-0610 — CVE-2020-0610 (BlueGate) के लिए पुनरुत्पादन योग्य प्रयोगशाला - Windows RD Gateway UDP/DTLS दूरस्थ कोड निष्पादन भेद्यता। इसमें PowerShell स्क्रिप्ट, सेटअप गाइड, और nuclei टेम्पलेट मान्यीकरण उदाहरण शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/imbios/lab-cve-2020-0610
भेद्यता स्कैनरभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubimbios/lab-cve-2020-0610

lab-cve-2020-0610

CVE-2020-0610 (BlueGate) के लिए पुनरुत्पादन योग्य प्रयोगशाला - Windows RD Gateway UDP/DTLS दूरस्थ कोड निष्पादन भेद्यता। इसमें PowerShell स्क्रिप्ट, सेटअप गाइड, और nuclei टेम्पलेट मान्यीकरण उदाहरण शामिल हैं।

रिपॉजिटरी देखें
221 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2020-0610 BlueGate लैब - Windows RD Gateway UDP/DTLS RCE

Nuclei PR: https://github.com/projectdiscovery/nuclei-templates/pull/13076

CVE-2020-0610 BlueGate Nuclei Template

CVE-2020-0610 (BlueGate) के लिए एक व्यापक पुनरुत्पादित प्रयोगशाला वातावरण, जो Microsoft Windows Remote Desktop Gateway (RD Gateway) में एक महत्वपूर्ण प्री-ऑथेंटिकेशन रिमोट कोड एक्ज़ीक्यूशन भेद्यता है। यह प्रयोगशाला सुरक्षा शोधकर्ताओं को न्यूनतम, गैर-विनाशकारी DTLS हैंडशेक तकनीकों का उपयोग करके सुरक्षित रूप से भेद्यता का परीक्षण और सत्यापन करने में सक्षम बनाती है।

🎯 भेद्यता अवलोकन

CVE-2020-0610 Windows RD Gateway में एक महत्वपूर्ण RCE भेद्यता है जो अनधिकृत हमलावरों को पोर्ट 3391 पर विशेष रूप से तैयार UDP पैकेट भेजकर मनमाना कोड निष्पादित करने की अनुमति देती है। यह भेद्यता प्रभावित करती है:

  • Windows Server 2012 / 2012 R2
  • Windows Server 2016
  • Windows Server 2019
  • RD Gateway भूमिका और UDP परिवहन सक्षम वाला कोई भी सिस्टम

9.8 (गंभीर) नेटवर्क (UDP/3391) आवश्यक नहीं पूर्ण सिस्टम समझौता

CVSS स्कोर:
हमला वेक्टर:
प्रमाणीकरण:
प्रभाव:

🔬 प्रयोगशाला का दायरा और सुरक्षा

  • UDP 3391 पर प्री-ऑथेंटिकेशन DTLS हैंडशेक
  • एकल छोटे खंड का प्रेषण (BlueGate "check" विधि)
  • गैर-विनाशकारी - कोई DoS बाढ़ या सिस्टम क्षति नहीं
  • पृथक प्रयोगशाला वातावरण अनुशंसित
  • Nuclei सुरक्षा स्कैनर टेम्पलेट्स के साथ संगत

📋 आवश्यकताएँ

बुनियादी ढाँचा

  • हाइपरवाइज़र: Hyper-V / VMware Workstation / VirtualBox
  • लक्ष्य OS: Windows Server (2012/2012 R2/2016/2019) - अप्रकाशित
  • नेटवर्क: पृथक प्रयोगशाला नेटवर्क
  • संसाधन: न्यूनतम 2GB RAM, 40GB डिस्क स्थान

उपकरण

  • PowerShell (व्यवस्थापक अधिकार आवश्यक)
  • Nuclei Scanner v3.4.10+
  • नेटवर्क कनेक्टिविटी परीक्षण उपकरण (वैकल्पिक)

🚀 त्वरित सेटअप गाइड

1. RD Gateway भूमिका स्थापित करें

root@kitploit:~
# Server Manager GUI के माध्यम से
Server Manager → Add Roles and Features → Remote Desktop Services → RD Gateway

2. UDP परिवहन सक्षम करें

root@kitploit:~
# RD Gateway Manager के माध्यम से
RD Gateway Manager → <ServerName> → Properties → Transport Settings
→ Check "Allow users to connect by using UDP" → OK

3. फ़ायरवॉल कॉन्फ़िगर करें (UDP/3391)

root@kitploit:~
# व्यवस्थापक के रूप में चलाएँ
powershell -ExecutionPolicy Bypass -File .\scripts\add-udp-3391-firewall.ps1

4. सिस्टम सत्यापन

root@kitploit:~
# RD Gateway और फ़ायरवॉल कॉन्फ़िगरेशन सत्यापित करें
powershell -ExecutionPolicy Bypass -File .\scripts\sanity-check.ps1

5. भेद्यता परीक्षण

root@kitploit:~
# Nuclei स्कैनर का उपयोग करके
nuclei -t network/cves/2020/CVE-2020-0610.yaml \
       -u <target_host> \
       -var rdg_port=3391 \
       -var dtls_timeout=6 \
       -debug

🔍 अपेक्षित परिणाम

संवेदनशील सिस्टम

root@kitploit:~
DEBUG_HEX:
NUCLEI_RESULT:VULNERABLE

पैच किया गया सिस्टम

root@kitploit:~
DEBUG_HEX: 160303...ffff0080
NUCLEI_RESULT:NOT_VULNERABLE

मुख्य संकेतक पैच किए गए सिस्टम में ffff0080 ट्रेलर (0x8000ffff का लिटिल-एंडियन प्रतिनिधित्व) की उपस्थिति है।

📁 रिपॉजिटरी संरचना

root@kitploit:~
lab-rdg-bluegate/
├── README.md                           # यह व्यापक मार्गदर्शिका
├── scripts/
│   ├── add-udp-3391-firewall.ps1     # फ़ायरवॉल कॉन्फ़िगरेशन
│   └── sanity-check.ps1               # सिस्टम सत्यापन
└── samples/
    ├── nuclei-debug-vulnerable.txt    # संवेदनशील आउटपुट का उदाहरण
    └── nuclei-debug-patched.txt       # पैच किए गए आउटपुट का उदाहरण

🛡️ सुरक्षा संबंधी विचार

  • पृथक्करण: हमेशा पृथक प्रयोगशाला वातावरण में चलाएँ
  • स्नैपशॉट: आसान रोलबैक के लिए VM स्नैपशॉट का उपयोग करें
  • नेटवर्क सेगमेंटेशन: प्रयोगशाला नेटवर्क को उत्पादन तक पहुँचने से रोकें
  • जिम्मेदार प्रकटीकरण: केवल अधिकृत परीक्षण के लिए उपयोग करें
  • पैच प्रबंधन: परीक्षण के बाद सुरक्षा अद्यतन लागू करें

🔗 संबंधित संसाधन

आधिकारिक दस्तावेज़ीकरण

  • Microsoft Security Advisory
  • NVD Entry - CVE-2020-0610

अनुसंधान और विश्लेषण

  • Kryptos Logic - RDP to RCE Analysis
  • BlueGate PoC Repository
  • VulnCheck Database Entry

सुरक्षा उपकरण

  • Nuclei Scanner
  • ProjectDiscovery Templates

🤝 योगदान

यह प्रयोगशाला सुरक्षा अनुसंधान समुदाय का समर्थन करने के लिए बनाई गई थी। योगदान का स्वागत है:

  • सेटअप स्क्रिप्ट में सुधार करें
  • अतिरिक्त परीक्षण मामले जोड़ें
  • दस्तावेज़ीकरण बढ़ाएँ
  • समस्याएँ या बग रिपोर्ट करें

⚖️ कानूनी अस्वीकरण

यह प्रयोगशाला वातावरण केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान किया गया है। उपयोगकर्ता इसके लिए जिम्मेदार हैं:

  • परीक्षण से पहले उचित प्राधिकरण प्राप्त करना
  • लागू कानूनों और विनियमों का अनुपालन करना
  • प्रयोगशाला का नैतिक और जिम्मेदारी से उपयोग करना
  • स्पष्ट अनुमति के बिना सिस्टम को लक्षित नहीं करना

🏷️ कीवर्ड

CVE-2020-0610 BlueGate RD Gateway Windows Server Remote Code Execution UDP DTLS Nuclei Security Research Vulnerability Lab Penetration Testing Red Team Blue Team Cybersecurity

टूल डाउनलोड करें