Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
lab-cve-2020-0610 — Laboratório reproduzível para CVE-2020-0610 (BlueGate) - vulnerabilidade de execução remota de código no Windows RD Gateway via UDP/DTLS. Inclui scripts PowerShell, guia de configuração e exemplos de validação de template nuclei. | Kitploit
Ferramentas/GitHubGitHub/imbios/lab-cve-2020-0610
Scanners de VulnerabilidadesAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática
GitHubimbios/lab-cve-2020-0610

lab-cve-2020-0610

Laboratório reproduzível para CVE-2020-0610 (BlueGate) - vulnerabilidade de execução remota de código no Windows RD Gateway via UDP/DTLS. Inclui scripts PowerShell, guia de configuração e exemplos de validação de template nuclei.

Ver Repositório
2há 11 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2020-0610 BlueGate Lab - Windows RD Gateway UDP/DTLS RCE

Nuclei PR: https://github.com/projectdiscovery/nuclei-templates/pull/13076

CVE-2020-0610 BlueGate Nuclei Template

Um ambiente laboratorial abrangente e reproduzível para CVE-2020-0610 (BlueGate), uma vulnerabilidade crítica de execução remota de código pré-autenticação no Microsoft Windows Remote Desktop Gateway (RD Gateway). Este laboratório permite que pesquisadores de segurança testem e validem a vulnerabilidade com segurança usando técnicas mínimas e não destrutivas de handshake DTLS.

🎯 Visão Geral da Vulnerabilidade

CVE-2020-0610 é uma vulnerabilidade crítica de RCE no Windows RD Gateway que permite que atacantes não autenticados executem código arbitrário enviando pacotes UDP especialmente criados para a porta 3391. A vulnerabilidade afeta:

  • Windows Server 2012 / 2012 R2
  • Windows Server 2016
  • Windows Server 2019
  • Qualquer sistema com a função RD Gateway e transporte UDP habilitado

Pontuação CVSS: 9.8 (Crítica) Vetor de Ataque: Rede (UDP/3391) Autenticação: Nenhuma exigida Impacto: Comprometimento total do sistema

🔬 Escopo e Segurança do Laboratório

  • Handshake DTLS pré-autenticação na porta UDP 3391
  • Transmissão de um único fragmento minúsculo (método "check" do BlueGate)
  • Não destrutivo - sem flooding de DoS ou danos ao sistema
  • Ambiente de laboratório isolado recomendado
  • Compatível com templates do scanner de segurança Nuclei

📋 Requisitos

Infraestrutura

  • Hipervisor: Hyper-V / VMware Workstation / VirtualBox
  • SO Alvo: Windows Server (2012/2012 R2/2016/2019) - sem patches
  • Rede: Rede de laboratório isolada
  • Recursos: Mínimo de 2GB de RAM, 40GB de espaço em disco

Ferramentas

  • PowerShell (privilégios de Administrador necessários)
  • Nuclei Scanner v3.4.10+
  • Ferramentas de teste de conectividade de rede (opcional)

🚀 Guia de Configuração Rápida

1. Instalar a Função RD Gateway

root@kitploit:~
# Via Server Manager GUI
Server Manager → Add Roles and Features → Remote Desktop Services → RD Gateway

2. Habilitar Transporte UDP

root@kitploit:~
# Via RD Gateway Manager
RD Gateway Manager → <ServerName> → Properties → Transport Settings
→ Check "Allow users to connect by using UDP" → OK

3. Configurar Firewall (UDP/3391)

root@kitploit:~
# Run as Administrator
powershell -ExecutionPolicy Bypass -File .\scripts\add-udp-3391-firewall.ps1

4. Validação do Sistema

root@kitploit:~
# Verify RD Gateway and firewall configuration
powershell -ExecutionPolicy Bypass -File .\scripts\sanity-check.ps1

5. Teste de Vulnerabilidade

root@kitploit:~
# Using Nuclei scanner
nuclei -t network/cves/2020/CVE-2020-0610.yaml \
       -u <target_host> \
       -var rdg_port=3391 \
       -var dtls_timeout=6 \
       -debug

🔍 Resultados Esperados

Sistema Vulnerável

root@kitploit:~
DEBUG_HEX:
NUCLEI_RESULT:VULNERABLE

Sistema Corrigido

root@kitploit:~
DEBUG_HEX: 160303...ffff0080
NUCLEI_RESULT:NOT_VULNERABLE

O principal indicador é a presença do trailer ffff0080 (representação little-endian de 0x8000ffff) em sistemas corrigidos.

📁 Estrutura do Repositório

root@kitploit:~
lab-rdg-bluegate/
├── README.md                           # This comprehensive guide
├── scripts/
│   ├── add-udp-3391-firewall.ps1     # Firewall configuration
│   └── sanity-check.ps1               # System validation
└── samples/
    ├── nuclei-debug-vulnerable.txt    # Example vulnerable output
    └── nuclei-debug-patched.txt       # Example patched output

🛡️ Considerações de Segurança

  • Isolamento: Sempre execute em ambientes de laboratório isolados
  • Snapshots: Use snapshots de VM para reversão fácil
  • Segmentação de Rede: Impedir o acesso da rede do laboratório à produção
  • Divulgação Responsável: Use apenas para testes autorizados
  • Gerenciamento de Patches: Aplique atualizações de segurança após os testes

🔗 Recursos Relacionados

Documentação Oficial

  • Aviso de Segurança da Microsoft
  • Entrada NVD - CVE-2020-0610

Pesquisa e Análise

  • Kryptos Logic - Análise de RDP para RCE
  • Repositório do PoC BlueGate
  • Entrada no Banco de Dados VulnCheck

Ferramentas de Segurança

  • Nuclei Scanner
  • ProjectDiscovery Templates

🤝 Contribuindo

Este laboratório foi criado para apoiar a comunidade de pesquisa em segurança. Contribuições são bem-vindas:

  • Melhorar os scripts de configuração
  • Adicionar novos casos de teste
  • Melhorar a documentação
  • Reportar problemas ou bugs

⚖️ Aviso Legal

Este ambiente de laboratório é fornecido apenas para fins educacionais e de teste de segurança autorizado. Os usuários são responsáveis por:

  • Obter autorização adequada antes de testar
  • Cumprir as leis e regulamentos aplicáveis
  • Usar o laboratório de forma ética e responsável
  • Não visar sistemas sem permissão explícita

🏷️ Palavras-chave

CVE-2020-0610 BlueGate RD Gateway Windows Server Remote Code Execution UDP DTLS Nuclei Security Research Vulnerability Lab Penetration Testing Red Team Blue Team Cybersecurity

Baixar ferramenta