Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
lab-cve-2020-0610 — Laboratório reproduzível para CVE-2020-0610 (BlueGate) - vulnerabilidade de execução remota de código no Windows RD Gateway via UDP/DTLS. Inclui scripts PowerShell, guia de configuração e exemplos de validação de template nuclei. | Kitploit
Ferramentas/GitHubGitHub/imbios/lab-cve-2020-0610
Scanners de VulnerabilidadesAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática
GitHubimbios/lab-cve-2020-0610

lab-cve-2020-0610

Laboratório reproduzível para CVE-2020-0610 (BlueGate) - vulnerabilidade de execução remota de código no Windows RD Gateway via UDP/DTLS. Inclui scripts PowerShell, guia de configuração e exemplos de validação de template nuclei.

Ver Repositório
22há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2020-0610 BlueGate Lab - Windows RD Gateway UDP/DTLS RCE

Nuclei PR: https://github.com/projectdiscovery/nuclei-templates/pull/13076

CVE-2020-0610 BlueGate Nuclei Template

Um ambiente laboratorial abrangente e reproduzível para CVE-2020-0610 (BlueGate), uma vulnerabilidade crítica de execução remota de código pré-autenticação no Microsoft Windows Remote Desktop Gateway (RD Gateway). Este laboratório permite que pesquisadores de segurança testem e validem a vulnerabilidade com segurança usando técnicas mínimas e não destrutivas de handshake DTLS.

🎯 Visão Geral da Vulnerabilidade

CVE-2020-0610 é uma vulnerabilidade crítica de RCE no Windows RD Gateway que permite que atacantes não autenticados executem código arbitrário enviando pacotes UDP especialmente criados para a porta 3391. A vulnerabilidade afeta:

  • Windows Server 2012 / 2012 R2
  • Windows Server 2016
  • Windows Server 2019
  • Qualquer sistema com a função RD Gateway e transporte UDP habilitado
  • Pontuação CVSS: 9.8 (Crítica) Vetor de Ataque: Rede (UDP/3391) Autenticação: Nenhuma exigida Impacto: Comprometimento total do sistema

    🔬 Escopo e Segurança do Laboratório

    • Handshake DTLS pré-autenticação na porta UDP 3391
    • Transmissão de um único fragmento minúsculo (método "check" do BlueGate)
    • Não destrutivo - sem flooding de DoS ou danos ao sistema
    • Ambiente de laboratório isolado recomendado
    • Compatível com templates do scanner de segurança Nuclei

    📋 Requisitos

    Infraestrutura

    • Hipervisor: Hyper-V / VMware Workstation / VirtualBox
    • SO Alvo: Windows Server (2012/2012 R2/2016/2019) - sem patches
    • Rede: Rede de laboratório isolada
    • Recursos: Mínimo de 2GB de RAM, 40GB de espaço em disco

    Ferramentas

    • PowerShell (privilégios de Administrador necessários)
    • Nuclei Scanner v3.4.10+
    • Ferramentas de teste de conectividade de rede (opcional)

    🚀 Guia de Configuração Rápida

    1. Instalar a Função RD Gateway

    root@kitploit:~
    # Via Server Manager GUI
    Server Manager → Add Roles and Features → Remote Desktop Services → RD Gateway
    

    2. Habilitar Transporte UDP

    root@kitploit:~
    # Via RD Gateway Manager
    RD Gateway Manager → <ServerName> → Properties → Transport Settings
    → Check "Allow users to connect by using UDP" → OK
    

    3. Configurar Firewall (UDP/3391)

    root@kitploit:~
    # Run as Administrator
    powershell -ExecutionPolicy Bypass -File .\scripts\add-udp-3391-firewall.ps1
    

    4. Validação do Sistema

    root@kitploit:~
    # Verify RD Gateway and firewall configuration
    powershell -ExecutionPolicy Bypass -File .\scripts\sanity-check.ps1
    

    5. Teste de Vulnerabilidade

    root@kitploit:~
    # Using Nuclei scanner
    nuclei -t network/cves/2020/CVE-2020-0610.yaml \
           -u <target_host> \
           -var rdg_port=3391 \
           -var dtls_timeout=6 \
           -debug
    

    🔍 Resultados Esperados

    Sistema Vulnerável

    root@kitploit:~
    DEBUG_HEX:
    NUCLEI_RESULT:VULNERABLE
    

    Sistema Corrigido

    root@kitploit:~
    DEBUG_HEX: 160303...ffff0080
    NUCLEI_RESULT:NOT_VULNERABLE
    

    O principal indicador é a presença do trailer ffff0080 (representação little-endian de 0x8000ffff) em sistemas corrigidos.

    📁 Estrutura do Repositório

    root@kitploit:~
    lab-rdg-bluegate/
    ├── README.md                           # This comprehensive guide
    ├── scripts/
    │   ├── add-udp-3391-firewall.ps1     # Firewall configuration
    │   └── sanity-check.ps1               # System validation
    └── samples/
        ├── nuclei-debug-vulnerable.txt    # Example vulnerable output
        └── nuclei-debug-patched.txt       # Example patched output
    

    🛡️ Considerações de Segurança

    • Isolamento: Sempre execute em ambientes de laboratório isolados
    • Snapshots: Use snapshots de VM para reversão fácil
    • Segmentação de Rede: Impedir o acesso da rede do laboratório à produção
    • Divulgação Responsável: Use apenas para testes autorizados
    • Gerenciamento de Patches: Aplique atualizações de segurança após os testes

    🔗 Recursos Relacionados

    Documentação Oficial

    • Aviso de Segurança da Microsoft
    • Entrada NVD - CVE-2020-0610

    Pesquisa e Análise

    • Kryptos Logic - Análise de RDP para RCE
    • Repositório do PoC BlueGate
    • Entrada no Banco de Dados VulnCheck

    Ferramentas de Segurança

    • Nuclei Scanner
    • ProjectDiscovery Templates

    🤝 Contribuindo

    Este laboratório foi criado para apoiar a comunidade de pesquisa em segurança. Contribuições são bem-vindas:

    • Melhorar os scripts de configuração
    • Adicionar novos casos de teste
    • Melhorar a documentação
    • Reportar problemas ou bugs

    ⚖️ Aviso Legal

    Este ambiente de laboratório é fornecido apenas para fins educacionais e de teste de segurança autorizado. Os usuários são responsáveis por:

    • Obter autorização adequada antes de testar
    • Cumprir as leis e regulamentos aplicáveis
    • Usar o laboratório de forma ética e responsável
    • Não visar sistemas sem permissão explícita

    🏷️ Palavras-chave

    CVE-2020-0610 BlueGate RD Gateway Windows Server Remote Code Execution UDP DTLS Nuclei Security Research Vulnerability Lab Penetration Testing Red Team Blue Team Cybersecurity

    Baixar ferramenta