Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
BlueGate-CVE-2020-0609 — # Validatore di exploit BlueGate - Validatore RD Gateway per CVE-2020-0609 e CVE-2020-0610 (BlueGate) che utilizza OpenSSL DTLS su UDP/3391. | Kitploit
Strumenti/GitHubGitHub/bhanunamikaze/bluegate-cve-2020-0609
Scanner di VulnerabilitàAnalisi delle VulnerabilitàExploitSicurezza di RetePenetration Testing
GitHubbhanunamikaze/bluegate-cve-2020-0609

BlueGate-CVE-2020-0609

# Validatore di exploit BlueGate - Validatore RD Gateway per CVE-2020-0609 e CVE-2020-0610 (BlueGate) che utilizza OpenSSL DTLS su UDP/3391.

Vedi Repository
14h 35m faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Validatore BlueGate per RD Gateway

CVE-2020-0609 / CVE-2020-0610 Strumento di Validazione Remota

Una piccola utility Python solo di verifica per validare remotamente il comportamento delle patch associate alle vulnerabilità di Microsoft Remote Desktop Gateway:

  • CVE-2020-0609
  • CVE-2020-0610

Le vulnerabilità, comunemente associate alla ricerca BlueGate, interessano Microsoft Remote Desktop Gateway (RD Gateway) e possono potenzialmente consentire a un attaccante remoto non autenticato di eseguire codice arbitrario su un server non patchato.

Questa utility non implementa esecuzione remota di codice, denial of service, persistenza o consegna di payload.

Esegue una singola richiesta di validazione a livello di protocollo e valuta la risposta dell'RD Gateway.


Riepilogo della Vulnerabilità

ProprietàDettagli
CVECVE-2020-0609, CVE-2020-0610
ComponenteMicrosoft Remote Desktop Gateway
Tipo di VulnerabilitàEsecuzione Remota di Codice
Autenticazione RichiestaNo
Interazione UtenteNo
Vettore di AttaccoRete
GravitàCritica
CVSS v3.19.8
Vettore CVSSCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Protocollo PrincipaleTrasporto UDP di RD Gateway
Porta UDP Predefinita3391/UDP
Nome PubblicoBlueGate

Le famiglie di Windows Server interessate includono:

root@kitploit:~
Windows Server 2012
Windows Server 2012 R2
Windows Server 2016
Windows Server 2019

I sistemi che hanno installato gli aggiornamenti di sicurezza Microsoft di gennaio 2020 o gli aggiornamenti cumulativi successivi dovrebbero contenere le correzioni pertinenti.


Perché UDP/3391 Invece di HTTPS/443?

Una distribuzione di RD Gateway può esporre più servizi correlati.

Per esempio:

root@kitploit:~
                  Microsoft RD Gateway
                         |
            +------------+------------+
            |                         |
        TCP/443                     UDP/3391
            |                         |
      HTTPS / RDWeb             RD Gateway UDP
      RPC-over-HTTPS             trasporto DTLS

Il portale RDWeb può essere visibile tramite un browser all'indirizzo:

root@kitploit:~
https://gateway.example/RDWeb/

e la funzionalità di RD Gateway può anche essere esposta tramite TCP/443.

Tuttavia, la superficie di attacco testata da questo validatore in stile BlueGate è il trasporto UDP di RD Gateway, normalmente in ascolto su:

root@kitploit:~
UDP/3391

Lo scanner utilizza quindi DTLS su UDP/3391, non HTTPS su TCP/443.

Modificare lo script per la porta 443 significherebbe testare:

root@kitploit:~
UDP/443

che non è la stessa cosa di:

root@kitploit:~
TCP/443

Conferma del Servizio UDP di RD Gateway

Prima di eseguire il validatore di vulnerabilità, UDP/3391 può essere verificato con Nmap:

root@kitploit:~
nmap -Pn -sU -p3391 --reason <TARGET>

Esempio:

root@kitploit:~
PORT     STATE SERVICE
3391/udp open  savant

L'etichetta del servizio savant è semplicemente la mappatura del nome della porta di Nmap e non identifica necessariamente il servizio effettivo.

Il servizio DTLS di RD Gateway può essere confermato in modo più affidabile con OpenSSL.

DTLS 1.0

root@kitploit:~
openssl s_client \
    -dtls1 \
    -connect <TARGET>:3391 \
    -state

DTLS 1.2

root@kitploit:~
openssl s_client \
    -dtls1_2 \
    -connect <TARGET>:3391 \
    -state

Un handshake riuscito conferma che un servizio DTLS sta rispondendo su UDP/3391.

L'output tipico di successo include:

root@kitploit:~
SSL handshake has read ...
New, SSLv3, Cipher is ...
Protocol: DTLSv1

oppure:

root@kitploit:~
Protocol: DTLSv1.2

Cosa Fa Questo Strumento

Il validatore:

  1. Avvia un client DTLS OpenSSL.
  2. Si connette all'RD Gateway di destinazione su UDP/3391.
  3. Attende il completamento dell'handshake DTLS.
  4. Invia un singolo pacchetto di validazione della frammentazione in stile BlueGate.
  5. Attende la risposta dell'applicazione RD Gateway.
  6. Estrae il DWORD di stato finale da una risposta di 16 byte.
  7. Classifica la risposta.

Non sono richieste credenziali di autenticazione per la validazione.

L'utility contiene intenzionalmente:

root@kitploit:~
NESSUNA reverse shell
NESSUNA esecuzione di comandi
NESSUN payload di exploit
NESSUN ciclo di denial-of-service
NESSUNA trasmissione ripetuta di pacchetti malformati

Requisiti

Testato con:

root@kitploit:~
Python 3
Client da riga di comando OpenSSL
Linux

Verifica OpenSSL:

root@kitploit:~
openssl version

Verifica Python:

root@kitploit:~
python3 --version

Non è richiesto alcun modulo OpenSSL di Python perché lo script avvia l'implementazione di sistema openssl s_client.

Questo evita i problemi di compatibilità incontrati dalle implementazioni BlueGate più vecchie che si affidavano ad API Python/OpenSSL deprecate come:

root@kitploit:~
DTLSv1_client_method

Utilizzo

Scansione di base:

root@kitploit:~
python3 BlueGate.py <TARGET>

Esempio:

root@kitploit:~
python3 BlueGate.py 192.0.2.10

La destinazione predefinita è:

root@kitploit:~
UDP/3391

Specificare la Porta

root@kitploit:~
python3 BlueGate.py \
    -P 3391 \
    192.0.2.10

DTLS 1.0

root@kitploit:~
python3 BlueGate.py \
    --dtls 1 \
    192.0.2.10

DTLS 1.2

root@kitploit:~
python3 BlueGate.py \
    --dtls 1.2 \
    192.0.2.10

Testare entrambi può essere utile:

root@kitploit:~
python3 BlueGate.py --dtls 1 192.0.2.10

python3 BlueGate.py --dtls 1.2 192.0.2.10

Esempio con Patch Applicata

Esempio di risultato da un RD Gateway patchato:

root@kitploit:~
[*] Target: 192.0.2.10:3391/udp
[*] DTLS mode: 1.2
[*] Starting OpenSSL DTLS client...
[+] DTLS handshake completed.
[*] Probe (11 bytes): 0500070000004100010041
[*] Sending one validation packet...

[*] Response length: 16
[*] Response hex: 02000c0000000000ffffffffffff0080
[*] Status: 0x8000ffff

[+] FIRMA DI SISTEMA PATCHATO RICEVUTA
    Il server ha restituito 0x8000ffff, che è
    il valore di rifiuto utilizzato dal rilevatore
    CVE pubblico per identificare un host patchato.

La stessa risposta di sistema patchato può anche essere restituita su DTLS 1.0:

root@kitploit:~
Response length: 16
Response hex: 02000c0000000000ffffffffffff0080
Status: 0x8000ffff

Comprensione del Risultato

0x8000ffff

Una risposta che termina con:

root@kitploit:~
0x8000ffff

è il valore di rifiuto utilizzato dagli scanner pubblici BlueGate/RD Gateway per identificare la condizione di frammentazione malformata come rifiutata.

Lo strumento pertanto segnala:

root@kitploit:~
FIRMA DI SISTEMA PATCHATO RICEVUTA

Questo fornisce una forte evidenza a livello di protocollo che la particolare condizione testata per CVE-2020-0609/CVE-2020-0610 non è sfruttabile utilizzando la tecnica di rilevamento pubblico nota.


Stato Diverso di 16 Byte

Se viene ricevuta una risposta di 16 byte da RD Gateway ma il DWORD finale è diverso da:

root@kitploit:~
0x8000ffff

lo strumento segnala:

root@kitploit:~
RILEVATORE POSITIVO

Questo dovrebbe essere trattato come:

root@kitploit:~
Potenzialmente Vulnerabile

piuttosto che come prova immediata di esecuzione remota di codice riuscita.

Il risultato dovrebbe preferibilmente essere corroborato utilizzando:

root@kitploit:~
Informazioni sulla build di Windows
Informazioni sui KB installati
Inventario delle patch Microsoft
Scansione delle vulnerabilità con credenziali

prima di segnalare la vulnerabilità come definitivamente sfruttabile.


Nessuna Risposta

Se non viene ricevuta alcuna risposta dall'applicazione:

root@kitploit:~
INCONCLUSIVO

Lo strumento deliberatamente non classifica un timeout come vulnerabile.

Un timeout potrebbe essere causato da:

  • comportamento del firewall
  • perdita di pacchetti UDP
  • incompatibilità DTLS
  • filtraggio di rete
  • comportamento dell'applicazione
  • configurazione del servizio

Pertanto:

root@kitploit:~
Nessuna risposta != Vulnerabile

Logica di Rilevamento

L'approccio di rilevamento pubblico BlueGate/RDG utilizza un pacchetto di frammentazione di RD Gateway contenente un conteggio di frammenti insolito.

Concettualmente:

root@kitploit:~
Connessione DTLS
      |
      v
+-----------------------+
| Parser UDP RD Gateway |
+-----------------------+
      |
      | pacchetto di validazione frammentazione
      v
+-----------------------+
| Validazione frammento |
+-----------------------+
      |
      +---- patchato ----> rifiuto
      |                    0x8000ffff
      |
      +---- inatteso --> richiede indagine

Il pacchetto di validazione utilizzato da questa utility viene inviato una sola volta.


Disclaimer Legale

Questo progetto è destinato esclusivamente a:

  • test di penetrazione autorizzati
  • validazione di vulnerabilità
  • ricerca di sicurezza difensiva
  • ambienti di laboratorio
  • ricerca di sicurezza educativa

Testare solo sistemi per i quali si dispone di autorizzazione esplicita.

L'autore non si assume alcuna responsabilità per uso improprio, accesso non autorizzato, interruzione del servizio, perdita di dati o altre conseguenze derivanti dall'uso o dalla modifica di questo software.


Crediti

La metodologia di rilevamento si basa su ricerche pubblicamente documentate sulle vulnerabilità di Microsoft RD Gateway CVE-2020-0609 e CVE-2020-0610, incluso il lavoro svolto dalla comunità di ricerca sulla sicurezza di BlueGate e RD Gateway.

Questo progetto modernizza principalmente il flusso di lavoro di validazione utilizzando l'implementazione DTLS OpenSSL di sistema piuttosto che gli internals DTLS deprecati di pyOpenSSL.

Scarica lo strumento