Nuclei PR:https://github.com/projectdiscovery/nuclei-templates/pull/13076
针对 CVE-2020-0610(BlueGate)的完整可复现实验室环境,这是一个影响 Microsoft Windows 远程桌面网关(RD Gateway)的严重预认证远程代码执行漏洞。该实验室使安全研究人员能够使用最小化、非破坏性的 DTLS 握手技术安全地测试和验证此漏洞。
CVE-2020-0610 是 Windows RD Gateway 中的一个严重 RCE 漏洞,允许未认证的攻击者通过向 3391 端口发送特制的 UDP 数据包执行任意代码。受影响版本包括:
CVSS 评分: 9.8(严重) 攻击向量: 网络(UDP/3391) 认证要求: 无 影响: 系统完全失陷
# 通过服务器管理器 GUI
服务器管理器 → 添加角色和功能 → 远程桌面服务 → RD Gateway
# 通过 RD Gateway 管理器
RD Gateway 管理器 → <服务器名称> → 属性 → 传输设置
→ 勾选“允许用户使用 UDP 连接” → 确定
# 以管理员身份运行
powershell -ExecutionPolicy Bypass -File .\scripts\add-udp-3391-firewall.ps1
# 验证 RD Gateway 和防火墙配置
powershell -ExecutionPolicy Bypass -File .\scripts\sanity-check.ps1
# 使用 Nuclei 扫描器
nuclei -t network/cves/2020/CVE-2020-0610.yaml \
-u <目标主机> \
-var rdg_port=3391 \
-var dtls_timeout=6 \
-debug
DEBUG_HEX:
NUCLEI_RESULT:VULNERABLE
DEBUG_HEX: 160303...ffff0080
NUCLEI_RESULT:NOT_VULNERABLE
关键区别在于已修补系统会包含 ffff0080 后缀(0x8000ffff 的小端表示)。
lab-rdg-bluegate/
├── README.md # 本综合指南
├── scripts/
│ ├── add-udp-3391-firewall.ps1 # 防火墙配置
│ └── sanity-check.ps1 # 系统验证
└── samples/
├── nuclei-debug-vulnerable.txt # 存在漏洞的输出示例
└── nuclei-debug-patched.txt # 已修补的输出示例
本实验室旨在支持安全研究社区。欢迎贡献:
本实验室环境仅供教育和授权安全测试目的使用。使用者需负责:
CVE-2020-0610 BlueGate RD Gateway Windows Server 远程代码执行 UDP DTLS Nuclei 安全研究 漏洞实验室 渗透测试 红队 蓝队 网络安全