Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
BlueGate — CVE-2020-0609 および CVE-2020-0610 用の PoC (DoS + スキャナ) - RD Gateway RCE | Kitploit
ツール/GitHubGitHub/ly4k/bluegate
脆弱性スキャナーエクスプロイトウェブセキュリティネットワークセキュリティペネトレーションテスト学習と教育
GitHubly4k/bluegate

BlueGate

CVE-2020-0609 および CVE-2020-0610 用の PoC (DoS + スキャナ) - RD Gateway RCE

リポジトリを見る
249746年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

BlueGate

CVE-2020-0609 および CVE-2020-0610 向け Proof of Concept(サービス拒否 + スキャナー)。

これらの脆弱性により、認証されていない攻撃者が RD Gateway for RDP を介して最高権限でリモートコード実行を達成できます。

研究および教育目的のみに使用してください。

使用方法

Python3 用に pyOpenSSL がインストールされていることを確認してください。

root@kitploit:~
usage: BlueGate.py [-h] -M {check,dos} [-P PORT] host

positional arguments:
  host                  IP address of host

optional arguments:
  -h, --help            show this help message and exit
  -M {check,dos}, --mode {check,dos}
                        Mode
  -P PORT, --port PORT  UDP port of RDG, default: 3391

脆弱性

この脆弱性により、認証されていない攻撃者は、未チェックかつ任意のインデックスパラメータ (0x00 - 0xFFFF) を指定することで、ヒープ内にフォワード・アウト・オブ・バウンズ書き込みを行うことができます。書き込むデータも任意であり、1回あたり最大1000バイト、1セッション中に最大4096バイトまで可能です。

これらの脆弱性について詳しくは、こちら を参照するか、PoCビデオもある Twitter での最新ツイートをご覧ください。

RD Gateway とは?

RD Gateway は RDP のプロキシとして機能します。つまり、いくつかの内部サーバーとインターネットの間で動作し、RDP を直接インターネットに公開する必要がなくなります。

なぜ BlueGate なのか?

それは単なる作業タイトルであり、この段階ではより良い名前を思いつきませんでした。

やることリスト:

  • 脆弱性スキャナー/チェッカー 完了
  • Python 実装 完了
ツールをダウンロード