Skip to content
KitploitKITPLOIT
StrumentiBlog
Log in
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
lab-cve-2020-0610 — Laboratorio riproducibile per CVE-2020-0610 (BlueGate) - vulnerabilità di esecuzione remota di codice su Windows RD Gateway UDP/DTLS. Include script PowerShell, guida di configurazione ed esempi di validazione dei template nuclei. | Kitploit
Strumenti/GitHubGitHub/imbios/lab-cve-2020-0610
Scanner di VulnerabilitàAnalisi delle VulnerabilitàExploitPenetration TestingApprendimento e FormazioneLab e Pratica
GitHubimbios/lab-cve-2020-0610

lab-cve-2020-0610

Laboratorio riproducibile per CVE-2020-0610 (BlueGate) - vulnerabilità di esecuzione remota di codice su Windows RD Gateway UDP/DTLS. Include script PowerShell, guida di configurazione ed esempi di validazione dei template nuclei.

Vedi Repository
271 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2020-0610 Laboratorio BlueGate - Windows RD Gateway UDP/DTLS RCE

PR Nuclei: https://github.com/projectdiscovery/nuclei-templates/pull/13076

CVE-2020-0610 BlueGate Nuclei Template

Un ambiente di laboratorio riproducibile e completo per CVE-2020-0610 (BlueGate), una vulnerabilità critica di esecuzione remota di codice pre-autenticazione in Microsoft Windows Remote Desktop Gateway (RD Gateway). Questo laboratorio consente ai ricercatori di sicurezza di testare e validare la vulnerabilità in modo sicuro utilizzando tecniche minime e non distruttive di handshake DTLS.

🎯 Panoramica della vulnerabilità

CVE-2020-0610 è una vulnerabilità RCE critica in Windows RD Gateway che consente ad attaccanti non autenticati di eseguire codice arbitrario inviando pacchetti UDP appositamente predisposti sulla porta 3391. La vulnerabilità interessa:

  • Windows Server 2012 / 2012 R2
  • Windows Server 2016
  • Windows Server 2019
  • Qualsiasi sistema con ruolo RD Gateway e trasporto UDP abilitato

Punteggio CVSS: 9.8 (Critico) Vettore d'attacco: Rete (UDP/3391) Autenticazione: Nessuna richiesta Impatto: Compromissione completa del sistema

🔬 Scopo e sicurezza del laboratorio

  • Handshake DTLS pre-autenticazione sulla porta UDP 3391
  • Trasmissione di un singolo frammento minuscolo (metodo "check" di BlueGate)
  • Non distruttivo - nessun flooding DoS o danneggiamento del sistema
  • Si raccomanda un ambiente di laboratorio isolato
  • Compatibile con i template dello scanner di sicurezza Nuclei

📋 Requisiti

Infrastruttura

  • Hypervisor: Hyper-V / VMware Workstation / VirtualBox
  • SO target: Windows Server (2012/2012 R2/2016/2019) - senza patch
  • Rete: Rete di laboratorio isolata
  • Risorse: Minimo 2GB di RAM, 40GB di spazio su disco

Strumenti

  • PowerShell (privilegi di amministratore richiesti)
  • Scanner Nuclei v3.4.10+
  • Strumenti di test della connettività di rete (opzionali)

🚀 Guida rapida all'installazione

1. Installare il ruolo RD Gateway

# Via Server Manager GUI
Server Manager → Add Roles and Features → Remote Desktop Services → RD Gateway

2. Abilitare il trasporto UDP

# Via RD Gateway Manager
RD Gateway Manager → <ServerName> → Properties → Transport Settings
→ Check "Allow users to connect by using UDP" → OK

3. Configurare il firewall (UDP/3391)

# Run as Administrator
powershell -ExecutionPolicy Bypass -File .\scripts\add-udp-3391-firewall.ps1

4. Validazione del sistema

# Verify RD Gateway and firewall configuration
powershell -ExecutionPolicy Bypass -File .\scripts\sanity-check.ps1

5. Test della vulnerabilità

# Using Nuclei scanner
nuclei -t network/cves/2020/CVE-2020-0610.yaml \
       -u <target_host> \
       -var rdg_port=3391 \
       -var dtls_timeout=6 \
       -debug

🔍 Risultati attesi

Sistema vulnerabile

DEBUG_HEX:
NUCLEI_RESULT:VULNERABLE

Sistema con patch

DEBUG_HEX: 160303...ffff0080
NUCLEI_RESULT:NOT_VULNERABLE

L'indicatore chiave è la presenza del trailer ffff0080 (rappresentazione little-endian di 0x8000ffff) nei sistemi con patch.

📁 Struttura del repository

lab-rdg-bluegate/
├── README.md                           # Questa guida completa
├── scripts/
│   ├── add-udp-3391-firewall.ps1     # Configurazione del firewall
│   └── sanity-check.ps1               # Validazione del sistema
└── samples/
    ├── nuclei-debug-vulnerable.txt    # Esempio di output vulnerabile
    └── nuclei-debug-patched.txt       # Esempio di output con patch

🛡️ Considerazioni sulla sicurezza

  • Isolamento: Eseguire sempre in ambienti di laboratorio isolati
  • Snapshot: Utilizzare snapshot delle VM per un facile ripristino
  • Segmentazione di rete: Impedire l'accesso della rete di laboratorio alla produzione
  • Divulgazione responsabile: Utilizzare solo per test autorizzati
  • Gestione delle patch: Applicare gli aggiornamenti di sicurezza dopo i test

🔗 Risorse correlate

Documentazione ufficiale

  • Avviso di sicurezza Microsoft
  • Voce NVD - CVE-2020-0610

Ricerca e analisi

  • Kryptos Logic - Analisi da RDP a RCE
  • Repository PoC BlueGate
  • Voce database VulnCheck

Strumenti di sicurezza

  • Scanner Nuclei
  • Template ProjectDiscovery

🤝 Contributi

Questo laboratorio è stato creato per supportare la comunità di ricerca sulla sicurezza. I contributi sono benvenuti:

  • Migliorare gli script di installazione
  • Aggiungere ulteriori casi di test
  • Migliorare la documentazione
  • Segnalare problemi o bug

⚖️ Disclaimer legale

Questo ambiente di laboratorio è fornito esclusivamente per scopi educativi e di test di sicurezza autorizzati. Gli utenti sono responsabili di:

  • Ottenere la corretta autorizzazione prima dei test
  • Rispettare le leggi e i regolamenti applicabili
  • Utilizzare il laboratorio in modo etico e responsabile
  • Non prendere di mira sistemi senza autorizzazione esplicita

🏷️ Parole chiave

CVE-2020-0610 BlueGate RD Gateway Windows Server Remote Code Execution UDP DTLS Nuclei Security Research Vulnerability Lab Penetration Testing Red Team Blue Team Cybersecurity

Scarica lo strumento