Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
lab-cve-2020-0610 — Воспроизводимая лаборатория для CVE-2020-0610 (BlueGate) - уязвимость удаленного выполнения кода через UDP/DTLS в Windows RD Gateway. Включает скрипты PowerShell, руководство по настройке и примеры валидации с помощью шаблонов nuclei. | Kitploit
Инструменты/GitHubGitHub/imbios/lab-cve-2020-0610
Сканеры уязвимостейАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHubimbios/lab-cve-2020-0610

lab-cve-2020-0610

Воспроизводимая лаборатория для CVE-2020-0610 (BlueGate) - уязвимость удаленного выполнения кода через UDP/DTLS в Windows RD Gateway. Включает скрипты PowerShell, руководство по настройке и примеры валидации с помощью шаблонов nuclei.

Репозиторий
211 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2020-0610 BlueGate Lab - Windows RD Gateway UDP/DTLS RCE

Nuclei PR: https://github.com/projectdiscovery/nuclei-templates/pull/13076

CVE-2020-0610 BlueGate Nuclei Template

Полная воспроизводимая лабораторная среда для CVE-2020-0610 (BlueGate), критической уязвимости удаленного выполнения кода без предварительной аутентификации в Microsoft Windows Remote Desktop Gateway (RD Gateway). Эта лаборатория позволяет исследователям безопасности безопасно тестировать и проверять уязвимость с использованием минимальных, неразрушающих техник рукопожатия DTLS.

🎯 Обзор уязвимости

CVE-2020-0610 — это критическая уязвимость RCE в Windows RD Gateway, которая позволяет неаутентифицированным злоумышленникам выполнять произвольный код путем отправки специально сформированных UDP-пакетов на порт 3391. Уязвимость затрагивает:

  • Windows Server 2012 / 2012 R2
  • Windows Server 2016
  • Windows Server 2019
  • Любую систему с ролью RD Gateway и включенным транспортом UDP

Оценка CVSS: 9.8 (Критическая) Вектор атаки: Сеть (UDP/3391) Аутентификация: Не требуется Воздействие: Полная компрометация системы

🔬 Объем лаборатории и безопасность

  • Рукопожатие DTLS до аутентификации на UDP 3391
  • Передача одного крошечного фрагмента (метод "check" BlueGate)
  • Неразрушающая — никакого DoS-флуда или повреждения системы
  • Рекомендуется изолированная лабораторная среда
  • Совместимо с шаблонами сканера безопасности Nuclei

📋 Требования

Инфраструктура

  • Гипервизор: Hyper-V / VMware Workstation / VirtualBox
  • Целевая ОС: Windows Server (2012/2012 R2/2016/2019) — без обновлений
  • Сеть: Изолированная лабораторная сеть
  • Ресурсы: минимум 2 ГБ ОЗУ, 40 ГБ дискового пространства

Инструменты

  • PowerShell (требуются права администратора)
  • Nuclei Scanner v3.4.10+
  • Инструменты проверки сетевого подключения (опционально)

🚀 Краткое руководство по настройке

1. Установка роли RD Gateway

root@kitploit:~
# Via Server Manager GUI
Server Manager → Add Roles and Features → Remote Desktop Services → RD Gateway

2. Включение транспорта UDP

root@kitploit:~
# Via RD Gateway Manager
RD Gateway Manager → <ServerName> → Properties → Transport Settings
→ Check "Allow users to connect by using UDP" → OK

3. Настройка брандмауэра (UDP/3391)

root@kitploit:~
# Run as Administrator
powershell -ExecutionPolicy Bypass -File .\scripts\add-udp-3391-firewall.ps1

4. Проверка системы

root@kitploit:~
# Verify RD Gateway and firewall configuration
powershell -ExecutionPolicy Bypass -File .\scripts\sanity-check.ps1

5. Тестирование уязвимости

root@kitploit:~
# Using Nuclei scanner
nuclei -t network/cves/2020/CVE-2020-0610.yaml \
       -u <target_host> \
       -var rdg_port=3391 \
       -var dtls_timeout=6 \
       -debug

🔍 Ожидаемые результаты

Уязвимая система

root@kitploit:~
DEBUG_HEX:
NUCLEI_RESULT:VULNERABLE

Исправленная система

root@kitploit:~
DEBUG_HEX: 160303...ffff0080
NUCLEI_RESULT:NOT_VULNERABLE

Ключевым индикатором является наличие трейлера ffff0080 (представление в little-endian от 0x8000ffff) в исправленных системах.

📁 Структура репозитория

root@kitploit:~
lab-rdg-bluegate/
├── README.md                           # This comprehensive guide
├── scripts/
│   ├── add-udp-3391-firewall.ps1     # Firewall configuration
│   └── sanity-check.ps1               # System validation
└── samples/
    ├── nuclei-debug-vulnerable.txt    # Example vulnerable output
    └── nuclei-debug-patched.txt       # Example patched output

🛡️ Соображения безопасности

  • Изоляция: Всегда запускайте в изолированных лабораторных средах
  • Снимки: Используйте снимки ВМ для легкого отката
  • Сегментация сети: Предотвратите доступ лабораторной сети к продуктивной
  • Ответственное раскрытие: Используйте только для авторизованного тестирования
  • Управление обновлениями: Примените обновления безопасности после тестирования

🔗 Связанные ресурсы

Официальная документация

  • Рекомендации по безопасности Microsoft
  • Запись NVD - CVE-2020-0610

Исследования и анализ

  • Анализ Kryptos Logic: от RDP к RCE
  • Репозиторий BlueGate PoC
  • Запись в базе данных VulnCheck

Инструменты безопасности

  • Nuclei Scanner
  • ProjectDiscovery Templates

🤝 Вклад

Эта лаборатория создана для поддержки сообщества исследователей безопасности. Приветствуются любые вклады:

  • Улучшение скриптов настройки
  • Добавление дополнительных тестовых примеров
  • Улучшение документации
  • Сообщение о проблемах или ошибках

⚖️ Правовое предупреждение

Эта лабораторная среда предоставляется только для образовательных целей и авторизованного тестирования безопасности. Пользователи несут ответственность за:

  • Получение надлежащего разрешения перед тестированием
  • Соблюдение применимых законов и нормативных актов
  • Этичное и ответственное использование лаборатории
  • Нецелевое использование систем без явного разрешения

🏷️ Ключевые слова

CVE-2020-0610 BlueGate RD Gateway Windows Server Remote Code Execution UDP DTLS Nuclei Security Research Vulnerability Lab Penetration Testing Red Team Blue Team Cybersecurity

Скачать инструмент