
Laboratorio riproducibile per CVE-2020-0610 (BlueGate) - vulnerabilità di esecuzione remota di codice su Windows RD Gateway UDP/DTLS. Include script PowerShell, guida di configurazione ed esempi di validazione dei template nuclei.
PR Nuclei: https://github.com/projectdiscovery/nuclei-templates/pull/13076
Un ambiente di laboratorio riproducibile e completo per CVE-2020-0610 (BlueGate), una vulnerabilità critica di esecuzione remota di codice pre-autenticazione in Microsoft Windows Remote Desktop Gateway (RD Gateway). Questo laboratorio consente ai ricercatori di sicurezza di testare e validare la vulnerabilità in modo sicuro utilizzando tecniche minime e non distruttive di handshake DTLS.
CVE-2020-0610 è una vulnerabilità RCE critica in Windows RD Gateway che consente ad attaccanti non autenticati di eseguire codice arbitrario inviando pacchetti UDP appositamente predisposti sulla porta 3391. La vulnerabilità interessa:
Punteggio CVSS: 9.8 (Critico) Vettore d'attacco: Rete (UDP/3391) Autenticazione: Nessuna richiesta Impatto: Compromissione completa del sistema
# Via Server Manager GUI
Server Manager → Add Roles and Features → Remote Desktop Services → RD Gateway
# Via RD Gateway Manager
RD Gateway Manager → <ServerName> → Properties → Transport Settings
→ Check "Allow users to connect by using UDP" → OK
# Run as Administrator
powershell -ExecutionPolicy Bypass -File .\scripts\add-udp-3391-firewall.ps1
# Verify RD Gateway and firewall configuration
powershell -ExecutionPolicy Bypass -File .\scripts\sanity-check.ps1
# Using Nuclei scanner
nuclei -t network/cves/2020/CVE-2020-0610.yaml \
-u <target_host> \
-var rdg_port=3391 \
-var dtls_timeout=6 \
-debug
DEBUG_HEX:
NUCLEI_RESULT:VULNERABLE
DEBUG_HEX: 160303...ffff0080
NUCLEI_RESULT:NOT_VULNERABLE
L'indicatore chiave è la presenza del trailer ffff0080 (rappresentazione little-endian di 0x8000ffff) nei sistemi con patch.
lab-rdg-bluegate/
├── README.md # Questa guida completa
├── scripts/
│ ├── add-udp-3391-firewall.ps1 # Configurazione del firewall
│ └── sanity-check.ps1 # Validazione del sistema
└── samples/
├── nuclei-debug-vulnerable.txt # Esempio di output vulnerabile
└── nuclei-debug-patched.txt # Esempio di output con patch
Questo laboratorio è stato creato per supportare la comunità di ricerca sulla sicurezza. I contributi sono benvenuti:
Questo ambiente di laboratorio è fornito esclusivamente per scopi educativi e di test di sicurezza autorizzati. Gli utenti sono responsabili di:
CVE-2020-0610 BlueGate RD Gateway Windows Server Remote Code Execution UDP DTLS Nuclei Security Research Vulnerability Lab Penetration Testing Red Team Blue Team Cybersecurity