Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
BlueGate — PoC (DoS + scanner) para CVE-2020-0609 & CVE-2020-0610 - RD Gateway RCE | Kitploit
Ferramentas/GitHubGitHub/ly4k/bluegate
Scanners de VulnerabilidadesExploraçãoSegurança WebSegurança de RedeTestes de PenetraçãoAprendizado e Educação
GitHubly4k/bluegate

BlueGate

PoC (DoS + scanner) para CVE-2020-0609 & CVE-2020-0610 - RD Gateway RCE

Ver Repositório
24974há 6 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

BlueGate

Prova de Conceito (Negação de Serviço + scanner) para CVE-2020-0609 e CVE-2020-0610.

Essas vulnerabilidades permitem que um atacante não autenticado obtenha execução remota de código com privilégios máximos por meio do RD Gateway para RDP.

Use apenas para fins de pesquisa e educacionais.

Uso

Certifique-se de ter o pyOpenSSL instalado para python3.

root@kitploit:~
usage: BlueGate.py [-h] -M {check,dos} [-P PORT] host

positional arguments:
  host                  IP address of host

optional arguments:
  -h, --help            show this help message and exit
  -M {check,dos}, --mode {check,dos}
                        Mode
  -P PORT, --port PORT  UDP port of RDG, default: 3391

Vulnerabilidade

As vulnerabilidades permitem que um atacante não autenticado grave dados fora dos limites (forward out-of-bounds) no heap, especificando um parâmetro de índice arbitrário e não verificado (0x00 - 0xFFFF). Os dados a serem gravados também são arbitrários, com comprimento de até 1000 bytes por vez e um máximo de 4096 durante uma única sessão.

Se quiser ler mais sobre as vulnerabilidades, veja isto ou leia meus últimos tweets no Twitter, que também incluem um vídeo da PoC.

O que é o RD Gateway?

O RD Gateway atua como um proxy para RDP; ou seja, entre alguns servidores internos e a internet, para que você não precise expor o RDP diretamente à internet.

Por que BlueGate?

Esse era apenas o título de trabalho, e não consegui pensar em um melhor nesta fase.

A fazer:

  • Scanner/verificador de vulnerabilidade CONCLUÍDO

  • Implementação em Python CONCLUÍDO

Baixar ferramenta