Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
lab-cve-2020-0610 — 可重现的 CVE-2020-0610 (BlueGate) 实验环境 - Windows RD Gateway UDP/DTLS 远程代码执行漏洞。包含 PowerShell 脚本、设置指南及 nuclei 模板验证示例。 | Kitploit
工具/GitHubGitHub/imbios/lab-cve-2020-0610
漏洞扫描器漏洞分析漏洞利用渗透测试学习与教育实验室与实践
GitHubimbios/lab-cve-2020-0610

lab-cve-2020-0610

可重现的 CVE-2020-0610 (BlueGate) 实验环境 - Windows RD Gateway UDP/DTLS 远程代码执行漏洞。包含 PowerShell 脚本、设置指南及 nuclei 模板验证示例。

查看仓库
211个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2020-0610 BlueGate 实验室 - Windows RD Gateway UDP/DTLS RCE

Nuclei PR:https://github.com/projectdiscovery/nuclei-templates/pull/13076

CVE-2020-0610 BlueGate Nuclei Template

针对 CVE-2020-0610(BlueGate)的完整可复现实验室环境,这是一个影响 Microsoft Windows 远程桌面网关(RD Gateway)的严重预认证远程代码执行漏洞。该实验室使安全研究人员能够使用最小化、非破坏性的 DTLS 握手技术安全地测试和验证此漏洞。

🎯 漏洞概述

CVE-2020-0610 是 Windows RD Gateway 中的一个严重 RCE 漏洞,允许未认证的攻击者通过向 3391 端口发送特制的 UDP 数据包执行任意代码。受影响版本包括:

  • Windows Server 2012 / 2012 R2
  • Windows Server 2016
  • Windows Server 2019
  • 任何启用了 RD Gateway 角色和 UDP 传输的系统

CVSS 评分: 9.8(严重) 攻击向量: 网络(UDP/3391) 认证要求: 无 影响: 系统完全失陷

🔬 实验室范围与安全性

  • 预认证 DTLS 握手,基于 UDP 3391
  • 单次极小分片传输(BlueGate "check" 方法)
  • 非破坏性 - 不会造成 DoS 洪泛或系统损坏
  • 建议在隔离的实验室环境中使用
  • 兼容 Nuclei 安全扫描器模板

📋 环境要求

基础设施

  • 虚拟化平台: Hyper-V / VMware Workstation / VirtualBox
  • 目标操作系统: Windows Server(2012/2012 R2/2016/2019)- 未打补丁
  • 网络: 隔离的实验室网络
  • 资源: 最低 2GB 内存,40GB 磁盘空间

工具

  • PowerShell(需要管理员权限)
  • Nuclei 扫描器 v3.4.10+
  • 网络连接测试工具(可选)

🚀 快速设置指南

1. 安装 RD Gateway 角色

root@kitploit:~
# 通过服务器管理器 GUI
服务器管理器 → 添加角色和功能 → 远程桌面服务 → RD Gateway

2. 启用 UDP 传输

root@kitploit:~
# 通过 RD Gateway 管理器
RD Gateway 管理器 → <服务器名称> → 属性 → 传输设置
→ 勾选“允许用户使用 UDP 连接” → 确定

3. 配置防火墙(UDP/3391)

root@kitploit:~
# 以管理员身份运行
powershell -ExecutionPolicy Bypass -File .\scripts\add-udp-3391-firewall.ps1

4. 系统验证

root@kitploit:~
# 验证 RD Gateway 和防火墙配置
powershell -ExecutionPolicy Bypass -File .\scripts\sanity-check.ps1

5. 漏洞测试

root@kitploit:~
# 使用 Nuclei 扫描器
nuclei -t network/cves/2020/CVE-2020-0610.yaml \
       -u <目标主机> \
       -var rdg_port=3391 \
       -var dtls_timeout=6 \
       -debug

🔍 预期结果

存在漏洞的系统

root@kitploit:~
DEBUG_HEX:
NUCLEI_RESULT:VULNERABLE

已修补的系统

root@kitploit:~
DEBUG_HEX: 160303...ffff0080
NUCLEI_RESULT:NOT_VULNERABLE

关键区别在于已修补系统会包含 ffff0080 后缀(0x8000ffff 的小端表示)。

📁 仓库结构

root@kitploit:~
lab-rdg-bluegate/
├── README.md                           # 本综合指南
├── scripts/
│   ├── add-udp-3391-firewall.ps1     # 防火墙配置
│   └── sanity-check.ps1               # 系统验证
└── samples/
    ├── nuclei-debug-vulnerable.txt    # 存在漏洞的输出示例
    └── nuclei-debug-patched.txt       # 已修补的输出示例

🛡️ 安全注意事项

  • 隔离: 始终在隔离的实验室环境中运行
  • 快照: 使用虚拟机快照以便快速回滚
  • 网络隔离: 防止实验室网络访问生产环境
  • 负责任披露: 仅用于授权测试
  • 补丁管理: 测试后请及时应用安全更新

🔗 相关资源

官方文档

  • Microsoft 安全公告
  • NVD 条目 - CVE-2020-0610

研究与分析

  • Kryptos Logic - RDP 到 RCE 分析
  • BlueGate PoC 仓库
  • VulnCheck 数据库条目

安全工具

  • Nuclei 扫描器
  • ProjectDiscovery 模板

🤝 贡献

本实验室旨在支持安全研究社区。欢迎贡献:

  • 改进设置脚本
  • 添加更多测试用例
  • 完善文档
  • 报告问题或缺陷

⚖️ 法律免责声明

本实验室环境仅供教育和授权安全测试目的使用。使用者需负责:

  • 在测试前获得适当授权
  • 遵守相关法律法规
  • 以道德和负责任的方式使用实验室
  • 未经明确许可不得针对系统进行测试

🏷️ 关键词

CVE-2020-0610 BlueGate RD Gateway Windows Server 远程代码执行 UDP DTLS Nuclei 安全研究 漏洞实验室 渗透测试 红队 蓝队 网络安全

下载工具