Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
BlueGate — 针对 CVE-2020-0609 和 CVE-2020-0610 的 PoC(DoS + 扫描器) - RD Gateway RCE | Kitploit
工具/GitHubGitHub/ly4k/bluegate
漏洞扫描器漏洞利用Web安全网络安全渗透测试学习与教育
GitHubly4k/bluegate

BlueGate

针对 CVE-2020-0609 和 CVE-2020-0610 的 PoC(DoS + 扫描器) - RD Gateway RCE

查看仓库
249746年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

BlueGate

针对 CVE-2020-0609 和 CVE-2020-0610 的概念验证(拒绝服务 + 扫描器)。

这些漏洞允许未认证的攻击者通过 RD Gateway for RDP 以最高权限实现远程代码执行。

请仅用于研究和教育目的。

使用方式

确保已为 python3 安装 pyOpenSSL。

root@kitploit:~
usage: BlueGate.py [-h] -M {check,dos} [-P PORT] host

positional arguments:
  host                  主机 IP 地址

optional arguments:
  -h, --help            显示此帮助信息并退出
  -M {check,dos}, --mode {check,dos}
                        模式
  -P PORT, --port PORT  RDG 的 UDP 端口,默认值: 3391

漏洞

该漏洞允许未认证的攻击者通过指定一个未检查的任意索引参数 (0x00 - 0xFFFF) 在堆中向前越界写入。每次可写入任意数据,长度最多 1000 字节,在一次会话中最多可写入 4096 字节。

如果你想了解更多关于该漏洞的信息,请查看此文章或阅读我在 Twitter 上的最新推文,其中还包含 PoC 视频。

什么是 RD Gateway?

RD Gateway 充当 RDP 的代理;即位于内部服务器与互联网之间,因此你无需将 RDP 直接暴露在互联网上。

为什么叫 BlueGate?

这只是当时的临时名称,现阶段我想不出更好的了。

待办事项:

  • 漏洞扫描/检查 已完成
  • Python 实现 已完成
下载工具