Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
lab-cve-2020-0610 — CVE-2020-0610(BlueGate)을 위한 재현 가능한 실습 환경 - Windows RD Gateway UDP/DTLS 원격 코드 실행 취약점. PowerShell 스크립트, 설정 가이드, nuclei 템플릿 검증 예제를 포함합니다. | Kitploit
도구/GitHubGitHub/imbios/lab-cve-2020-0610
Vulnerability ScannersVulnerability AnalysisExploitationPenetration TestingLearning & EducationLabs & Practice
GitHubimbios/lab-cve-2020-0610

lab-cve-2020-0610

CVE-2020-0610(BlueGate)을 위한 재현 가능한 실습 환경 - Windows RD Gateway UDP/DTLS 원격 코드 실행 취약점. PowerShell 스크립트, 설정 가이드, nuclei 템플릿 검증 예제를 포함합니다.

저장소 보기
211개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2020-0610 BlueGate Lab - Windows RD Gateway UDP/DTLS RCE

Nuclei PR: https://github.com/projectdiscovery/nuclei-templates/pull/13076

CVE-2020-0610 BlueGate Nuclei Template

CVE-2020-0610(BlueGate)을 위한 포괄적인 재현 가능한 실험실 환경입니다. 이는 Microsoft Windows RD Gateway(원격 데스크톱 게이트웨이)의 심각한 사전 인증 원격 코드 실행 취약점입니다. 이 실험실은 보안 연구원들이 최소한의 비파괴적 DTLS 핸드셰이크 기법을 사용하여 취약점을 안전하게 테스트하고 검증할 수 있도록 지원합니다.

🎯 취약점 개요

CVE-2020-0610은 Windows RD Gateway의 심각한 RCE 취약점으로, 인증되지 않은 공격자가 포트 3391로 특수하게 조작된 UDP 패킷을 전송하여 임의 코드를 실행할 수 있습니다. 이 취약점은 다음에 영향을 미칩니다:

  • Windows Server 2012 / 2012 R2
  • Windows Server 2016
  • Windows Server 2019
  • RD Gateway 역할과 UDP 전송이 활성화된 모든 시스템

CVSS 점수: 9.8(치명적) 공격 경로: 네트워크(UDP/3391) 인증: 필요 없음 영향: 완전한 시스템 장악

🔬 실험실 범위 및 안전성

  • UDP 3391에서 사전 인증 DTLS 핸드셰이크
  • 단일 소형 단편 전송(BlueGate "check" 방식)
  • 비파괴적 - DoS 플러딩 또는 시스템 손상 없음
  • 격리된 실험실 환경 권장
  • Nuclei 보안 스캐너 템플릿과 호환

📋 요구 사항

인프라

  • 하이퍼바이저: Hyper-V / VMware Workstation / VirtualBox
  • 대상 OS: Windows Server(2012/2012 R2/2016/2019) - 패치되지 않은 상태
  • 네트워크: 격리된 실험실 네트워크
  • 리소스: 최소 2GB RAM, 40GB 디스크 공간

도구

  • PowerShell(관리자 권한 필요)
  • Nuclei Scanner v3.4.10+
  • 네트워크 연결 테스트 도구(선택 사항)

🚀 빠른 설정 가이드

1. RD Gateway 역할 설치

root@kitploit:~
# Via Server Manager GUI
Server Manager → Add Roles and Features → Remote Desktop Services → RD Gateway

2. UDP 전송 활성화

root@kitploit:~
# Via RD Gateway Manager
RD Gateway Manager → <ServerName> → Properties → Transport Settings
→ Check "Allow users to connect by using UDP" → OK

3. 방화벽 구성(UDP/3391)

root@kitploit:~
# Run as Administrator
powershell -ExecutionPolicy Bypass -File .\scripts\add-udp-3391-firewall.ps1

4. 시스템 검증

root@kitploit:~
# Verify RD Gateway and firewall configuration
powershell -ExecutionPolicy Bypass -File .\scripts\sanity-check.ps1

5. 취약점 테스트

root@kitploit:~
# Using Nuclei scanner
nuclei -t network/cves/2020/CVE-2020-0610.yaml \
       -u <target_host> \
       -var rdg_port=3391 \
       -var dtls_timeout=6 \
       -debug

🔍 예상 결과

취약한 시스템

root@kitploit:~
DEBUG_HEX:
NUCLEI_RESULT:VULNERABLE

패치된 시스템

root@kitploit:~
DEBUG_HEX: 160303...ffff0080
NUCLEI_RESULT:NOT_VULNERABLE

핵심 지표는 패치된 시스템에서 ffff0080 트레일러(0x8000ffff의 리틀엔디언 표현)의 존재 여부입니다.

📁 저장소 구조

root@kitploit:~
lab-rdg-bluegate/
├── README.md                           # This comprehensive guide
├── scripts/
│   ├── add-udp-3391-firewall.ps1     # Firewall configuration
│   └── sanity-check.ps1               # System validation
└── samples/
    ├── nuclei-debug-vulnerable.txt    # Example vulnerable output
    └── nuclei-debug-patched.txt       # Example patched output

🛡️ 보안 고려 사항

  • 격리: 항상 격리된 실험실 환경에서 실행
  • 스냅샷: 손쉬운 롤백을 위해 VM 스냅샷 사용
  • 네트워크 분리: 실험실 네트워크가 프로덕션 환경에 접근하지 못하도록 차단
  • 책임 있는 공개: 승인된 테스트에만 사용
  • 패치 관리: 테스트 후 보안 업데이트 적용

🔗 관련 리소스

공식 문서

  • Microsoft Security Advisory
  • NVD Entry - CVE-2020-0610

연구 및 분석

  • Kryptos Logic - RDP to RCE Analysis
  • BlueGate PoC Repository
  • VulnCheck Database Entry

보안 도구

  • Nuclei Scanner
  • ProjectDiscovery Templates

🤝 기여

이 실험실은 보안 연구 커뮤니티를 지원하기 위해 제작되었습니다. 기여를 환영합니다:

  • 설정 스크립트 개선
  • 추가 테스트 케이스 작성
  • 문서 보강
  • 문제 또는 버그 보고

⚖️ 법적 고지

이 실험실 환경은 교육 및 승인된 보안 테스트 목적으로만 제공됩니다. 사용자는 다음에 대한 책임이 있습니다:

  • 테스트 전 적절한 승인 획득
  • 관련 법률 및 규정 준수
  • 윤리적이고 책임감 있는 실험실 사용
  • 명시적 허가 없이 시스템을 대상으로 삼지 않기

🏷️ 키워드

CVE-2020-0610 BlueGate RD Gateway Windows Server Remote Code Execution UDP DTLS Nuclei Security Research Vulnerability Lab Penetration Testing Red Team Blue Team Cybersecurity

도구 다운로드