Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
BlueGate — CVE-2020-0609 및 CVE-2020-0610을 위한 PoC (DoS + 스캐너) - RD Gateway RCE | Kitploit
도구/GitHubGitHub/ly4k/bluegate
Vulnerability ScannersExploitationWeb SecurityNetwork SecurityPenetration TestingLearning & Education
GitHubly4k/bluegate

BlueGate

CVE-2020-0609 및 CVE-2020-0610을 위한 PoC (DoS + 스캐너) - RD Gateway RCE

저장소 보기
249746년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

BlueGate

CVE-2020-0609 및 CVE-2020-0610에 대한 개념 증명 (서비스 거부 + 스캐너).

이 취약점은 인증되지 않은 공격자가 RDP용 RD Gateway를 통해 최고 권한으로 원격 코드 실행을 가능하게 합니다.

연구 및 교육 목적으로만 사용하십시오.

사용법

pyOpenSSL이 python3에 설치되어 있는지 확인하십시오.

root@kitploit:~
usage: BlueGate.py [-h] -M {check,dos} [-P PORT] host

positional arguments:
  host                  IP address of host

optional arguments:
  -h, --help            show this help message and exit
  -M {check,dos}, --mode {check,dos}
                        Mode
  -P PORT, --port PORT  UDP port of RDG, default: 3391

취약점

이 취약점은 확인되지 않은 임의의 인덱스 매개변수 (0x00 - 0xFFFF)를 지정함으로써 인증되지 않은 공격자가 힙에서 앞쪽으로 범위를 벗어난 쓰기를 가능하게 합니다. 쓸 데이터도 임의적이며, 한 번에 최대 1000바이트, 한 세션 동안 최대 4096바이트까지 가능합니다.

취약점에 대해 더 읽고 싶다면 이곳을 확인하거나 PoC 비디오와 함께 Twitter에서 제 최신 트윗을 읽으십시오.

RD Gateway란?

RD Gateway는 RDP의 프록시 역할을 합니다. 즉, 일부 내부 서버와 인터넷 간에 위치하여 RDP를 인터넷에 직접 노출할 필요가 없게 합니다.

왜 BlueGate인가?

그냥 작업 제목이었고, 이 단계에서 더 나은 이름을 생각해낼 수 없었습니다.

할 일:

  • 취약점 스캐너/체커 완료
  • Python 구현 완료
도구 다운로드