Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
lab-cve-2020-0610 — 再現可能な CVE-2020-0610 (BlueGate) ラボ - Windows RD Gateway の UDP/DTLS リモートコード実行脆弱性。PowerShell スクリプト、セットアップガイド、nuclei テンプレートの検証例が含まれます。 | Kitploit
ツール/GitHubGitHub/imbios/lab-cve-2020-0610
脆弱性スキャナー脆弱性分析エクスプロイトペネトレーションテスト学習と教育ラボと実践
GitHubimbios/lab-cve-2020-0610

lab-cve-2020-0610

再現可能な CVE-2020-0610 (BlueGate) ラボ - Windows RD Gateway の UDP/DTLS リモートコード実行脆弱性。PowerShell スクリプト、セットアップガイド、nuclei テンプレートの検証例が含まれます。

リポジトリを見る
211ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2020-0610 BlueGate ラボ - Windows RD Gateway UDP/DTLS RCE

Nuclei PR: https://github.com/projectdiscovery/nuclei-templates/pull/13076

CVE-2020-0610 BlueGate Nuclei Template

CVE-2020-0610(BlueGate)は、Microsoft Windows リモート デスクトップ ゲートウェイ(RD Gateway)における重大な認証前リモートコード実行の脆弱性です。このラボは、最小限かつ非破壊的な DTLS ハンドシェイク技術を使用して、セキュリティ研究者がこの脆弱性を安全にテストおよび検証できる、再現可能な総合的な実験環境です。

🎯 脆弱性の概要

CVE-2020-0610 は、Windows RD Gateway における重大な RCE 脆弱性であり、認証されていない攻撃者がポート 3391 に特別に細工した UDP パケットを送信することで任意のコードを実行できるようになります。影響を受けるシステムは次のとおりです:

  • Windows Server 2012 / 2012 R2
  • Windows Server 2016
  • Windows Server 2019
  • RD Gateway ロールと UDP トランスポートが有効なすべてのシステム

CVSS スコア: 9.8(Critical) 攻撃ベクトル: ネットワーク(UDP/3391) 認証: 不要 影響: システムの完全な侵害

🔬 ラボの範囲と安全性

  • UDP 3391 での認証前 DTLS ハンドシェイク
  • BlueGate「チェック」方式による単一の極小フラグメント送信
  • 非破壊的 - DoS フラッディングやシステムへの損害はありません
  • 分離されたラボ環境を推奨
  • Nuclei セキュリティスキャナのテンプレートに対応

📋 要件

インフラストラクチャ

  • ハイパーバイザー: Hyper-V / VMware Workstation / VirtualBox
  • ターゲット OS: Windows Server(2012/2012 R2/2016/2019)- 未修正
  • ネットワーク: 分離されたラボネットワーク
  • リソース: 最小 2GB RAM、40GB のディスク容量

ツール

  • PowerShell(管理者権限が必要)
  • Nuclei Scanner v3.4.10+
  • ネットワーク接続テストツール(任意)

🚀 クイックセットアップガイド

1. RD Gateway ロールのインストール

root@kitploit:~
# Via Server Manager GUI
Server Manager → Add Roles and Features → Remote Desktop Services → RD Gateway

2. UDP トランスポートの有効化

root@kitploit:~
# Via RD Gateway Manager
RD Gateway Manager → <ServerName> → Properties → Transport Settings
→ Check "Allow users to connect by using UDP" → OK

3. ファイアウォールの構成(UDP/3391)

root@kitploit:~
# Run as Administrator
powershell -ExecutionPolicy Bypass -File .\scripts\add-udp-3391-firewall.ps1

4. システム検証

root@kitploit:~
# Verify RD Gateway and firewall configuration
powershell -ExecutionPolicy Bypass -File .\scripts\sanity-check.ps1

5. 脆弱性テスト

root@kitploit:~
# Using Nuclei scanner
nuclei -t network/cves/2020/CVE-2020-0610.yaml \
       -u <target_host> \
       -var rdg_port=3391 \
       -var dtls_timeout=6 \
       -debug

🔍 期待される結果

脆弱なシステム

root@kitploit:~
DEBUG_HEX:
NUCLEI_RESULT:VULNERABLE

修正済みシステム

root@kitploit:~
DEBUG_HEX: 160303...ffff0080
NUCLEI_RESULT:NOT_VULNERABLE

重要な指標は、修正済みシステムにおける ffff0080 トレーラ(0x8000ffff のリトルエンディアン表現)の存在です。

📁 リポジトリ構成

root@kitploit:~
lab-rdg-bluegate/
├── README.md                           # This comprehensive guide
├── scripts/
│   ├── add-udp-3391-firewall.ps1     # Firewall configuration
│   └── sanity-check.ps1               # System validation
└── samples/
    ├── nuclei-debug-vulnerable.txt    # Example vulnerable output
    └── nuclei-debug-patched.txt       # Example patched output

🛡️ セキュリティに関する考慮事項

  • 分離: 常に分離されたラボ環境で実行してください
  • スナップショット: 簡単なロールバックのために VM スナップショットを使用してください
  • ネットワークセグメンテーション: ラボネットワークから本番環境へのアクセスを防止してください
  • 責任ある開示: 許可されたテストにのみ使用してください
  • パッチ管理: テスト後にセキュリティ更新プログラムを適用してください

🔗 関連リソース

公式ドキュメント

  • Microsoft Security Advisory
  • NVD エントリ - CVE-2020-0610

調査と分析

  • Kryptos Logic - RDP to RCE 分析
  • BlueGate PoC リポジトリ
  • VulnCheck データベースエントリ

セキュリティツール

  • Nuclei スキャナ
  • ProjectDiscovery テンプレート

🤝 コントリビューション

このラボはセキュリティ研究コミュニティを支援するために作成されました。コントリビューションを歓迎します:

  • セットアップスクリプトの改善
  • 追加のテストケースの追加
  • ドキュメントの拡充
  • 問題やバグの報告

⚖️ 法的免責事項

このラボ環境は、教育および許可されたセキュリティテスト目的のみで提供されます。利用者は以下の責任を負います:

  • テスト前に適切な許可を取得すること
  • 適用される法律および規制を遵守すること
  • ラボを倫理的かつ責任を持って使用すること
  • 明示的な許可なくシステムを対象にしないこと

🏷️ キーワード

CVE-2020-0610 BlueGate RD Gateway Windows Server Remote Code Execution UDP DTLS Nuclei Security Research Vulnerability Lab Penetration Testing Red Team Blue Team Cybersecurity

ツールをダウンロード