Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
lab-cve-2020-0610 — Laboratorio riproducibile per CVE-2020-0610 (BlueGate) - vulnerabilità di esecuzione remota di codice su Windows RD Gateway UDP/DTLS. Include script PowerShell, guida di configurazione ed esempi di validazione dei template nuclei. | Kitploit
Strumenti/GitHubGitHub/imbios/lab-cve-2020-0610
Scanner di VulnerabilitàAnalisi delle VulnerabilitàExploitPenetration TestingApprendimento e FormazioneLab e Pratica
GitHubimbios/lab-cve-2020-0610

lab-cve-2020-0610

Laboratorio riproducibile per CVE-2020-0610 (BlueGate) - vulnerabilità di esecuzione remota di codice su Windows RD Gateway UDP/DTLS. Include script PowerShell, guida di configurazione ed esempi di validazione dei template nuclei.

Vedi Repository
211 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2020-0610 Laboratorio BlueGate - Windows RD Gateway UDP/DTLS RCE

PR Nuclei: https://github.com/projectdiscovery/nuclei-templates/pull/13076

CVE-2020-0610 BlueGate Nuclei Template

Un ambiente di laboratorio riproducibile e completo per CVE-2020-0610 (BlueGate), una vulnerabilità critica di esecuzione remota di codice pre-autenticazione in Microsoft Windows Remote Desktop Gateway (RD Gateway). Questo laboratorio consente ai ricercatori di sicurezza di testare e validare la vulnerabilità in modo sicuro utilizzando tecniche minime e non distruttive di handshake DTLS.

🎯 Panoramica della vulnerabilità

CVE-2020-0610 è una vulnerabilità RCE critica in Windows RD Gateway che consente ad attaccanti non autenticati di eseguire codice arbitrario inviando pacchetti UDP appositamente predisposti sulla porta 3391. La vulnerabilità interessa:

  • Windows Server 2012 / 2012 R2
  • Windows Server 2016
  • Windows Server 2019
  • Qualsiasi sistema con ruolo RD Gateway e trasporto UDP abilitato
  • Punteggio CVSS: 9.8 (Critico) Vettore d'attacco: Rete (UDP/3391) Autenticazione: Nessuna richiesta Impatto: Compromissione completa del sistema

    🔬 Scopo e sicurezza del laboratorio

    • Handshake DTLS pre-autenticazione sulla porta UDP 3391
    • Trasmissione di un singolo frammento minuscolo (metodo "check" di BlueGate)
    • Non distruttivo - nessun flooding DoS o danneggiamento del sistema
    • Si raccomanda un ambiente di laboratorio isolato
    • Compatibile con i template dello scanner di sicurezza Nuclei

    📋 Requisiti

    Infrastruttura

    • Hypervisor: Hyper-V / VMware Workstation / VirtualBox
    • SO target: Windows Server (2012/2012 R2/2016/2019) - senza patch
    • Rete: Rete di laboratorio isolata
    • Risorse: Minimo 2GB di RAM, 40GB di spazio su disco

    Strumenti

    • PowerShell (privilegi di amministratore richiesti)
    • Scanner Nuclei v3.4.10+
    • Strumenti di test della connettività di rete (opzionali)

    🚀 Guida rapida all'installazione

    1. Installare il ruolo RD Gateway

    root@kitploit:~
    # Via Server Manager GUI
    Server Manager → Add Roles and Features → Remote Desktop Services → RD Gateway
    

    2. Abilitare il trasporto UDP

    root@kitploit:~
    # Via RD Gateway Manager
    RD Gateway Manager → <ServerName> → Properties → Transport Settings
    → Check "Allow users to connect by using UDP" → OK
    

    3. Configurare il firewall (UDP/3391)

    root@kitploit:~
    # Run as Administrator
    powershell -ExecutionPolicy Bypass -File .\scripts\add-udp-3391-firewall.ps1
    

    4. Validazione del sistema

    root@kitploit:~
    # Verify RD Gateway and firewall configuration
    powershell -ExecutionPolicy Bypass -File .\scripts\sanity-check.ps1
    

    5. Test della vulnerabilità

    root@kitploit:~
    # Using Nuclei scanner
    nuclei -t network/cves/2020/CVE-2020-0610.yaml \
           -u <target_host> \
           -var rdg_port=3391 \
           -var dtls_timeout=6 \
           -debug
    

    🔍 Risultati attesi

    Sistema vulnerabile

    root@kitploit:~
    DEBUG_HEX:
    NUCLEI_RESULT:VULNERABLE
    

    Sistema con patch

    root@kitploit:~
    DEBUG_HEX: 160303...ffff0080
    NUCLEI_RESULT:NOT_VULNERABLE
    

    L'indicatore chiave è la presenza del trailer ffff0080 (rappresentazione little-endian di 0x8000ffff) nei sistemi con patch.

    📁 Struttura del repository

    root@kitploit:~
    lab-rdg-bluegate/
    ├── README.md                           # Questa guida completa
    ├── scripts/
    │   ├── add-udp-3391-firewall.ps1     # Configurazione del firewall
    │   └── sanity-check.ps1               # Validazione del sistema
    └── samples/
        ├── nuclei-debug-vulnerable.txt    # Esempio di output vulnerabile
        └── nuclei-debug-patched.txt       # Esempio di output con patch
    

    🛡️ Considerazioni sulla sicurezza

    • Isolamento: Eseguire sempre in ambienti di laboratorio isolati
    • Snapshot: Utilizzare snapshot delle VM per un facile ripristino
    • Segmentazione di rete: Impedire l'accesso della rete di laboratorio alla produzione
    • Divulgazione responsabile: Utilizzare solo per test autorizzati
    • Gestione delle patch: Applicare gli aggiornamenti di sicurezza dopo i test

    🔗 Risorse correlate

    Documentazione ufficiale

    • Avviso di sicurezza Microsoft
    • Voce NVD - CVE-2020-0610

    Ricerca e analisi

    • Kryptos Logic - Analisi da RDP a RCE
    • Repository PoC BlueGate
    • Voce database VulnCheck

    Strumenti di sicurezza

    • Scanner Nuclei
    • Template ProjectDiscovery

    🤝 Contributi

    Questo laboratorio è stato creato per supportare la comunità di ricerca sulla sicurezza. I contributi sono benvenuti:

    • Migliorare gli script di installazione
    • Aggiungere ulteriori casi di test
    • Migliorare la documentazione
    • Segnalare problemi o bug

    ⚖️ Disclaimer legale

    Questo ambiente di laboratorio è fornito esclusivamente per scopi educativi e di test di sicurezza autorizzati. Gli utenti sono responsabili di:

    • Ottenere la corretta autorizzazione prima dei test
    • Rispettare le leggi e i regolamenti applicabili
    • Utilizzare il laboratorio in modo etico e responsabile
    • Non prendere di mira sistemi senza autorizzazione esplicita

    🏷️ Parole chiave

    CVE-2020-0610 BlueGate RD Gateway Windows Server Remote Code Execution UDP DTLS Nuclei Security Research Vulnerability Lab Penetration Testing Red Team Blue Team Cybersecurity

    Scarica lo strumento