
ثغرة يوم-صفر في ميزة "Allow Direct Connections" في AnyDesk، اكتشفها وسجّلها Ebrahim Shafiei (EbraSha)، وتكشف عناوين IP العامة والخاصة. للتفاصيل، تفضل بزيارة صفحات NVD أو Tenable أو MITRE.

لمشاهدة ثغرة تسريب عنوان IP في AnyDesk أثناء العمل، يمكنك تنزيل فيديوهات العرض التوضيحي لإثبات المفهوم أدناه:
تعرض هذه الفيديوهات كيفية عمل الثغرة، موضحةً الخطوات وتأثيرها على خصوصية عنوان IP.
أداة Abdal AnyDesk Remote IP Detector هي أداة إثبات مفهوم (PoC) تستغل ثغرة Zero-Day اكتُشفت في 27 أكتوبر 2024 في ميزة "Allow Direct Connections" في AnyDesk. عند تفعيل هذا الخيار، وضبط منفذ الاتصال على 7070 على نظام المهاجم فقط، فإنها تسمح للمهاجم باسترجاع عنوان IP العام للهدف باستخدام معرف AnyDesk فقط، دون الحاجة إلى أي تغييرات في إعدادات النظام المستهدف. بالإضافة إلى ذلك، إذا كان كلا النظامين على نفس الشبكة، يمكن للمهاجم أيضًا الحصول على عنوان IP الخاص بالهدف.
تكشف هذه ثغرة Zero-Day في ميزة "Allow Direct Connections" في AnyDesk معلومات حساسة تتعلق بعنوان IP الخاص بالهدف. يمكن للمهاجمين استغلال هذا الخلل لاسترجاع عنوان IP العام، وفي حالات معينة، عنوان IP الخاص للنظام المستهدف. تشكل هذه الثغرة مخاطر خصوصية كبيرة، خاصة عندما لا تكون الإعدادات الأمنية محمية بما فيه الكفاية في أدوات الوصول عن بُعد.
عند تفعيل خيار Allow Direct Connections على نظام المهاجم، يقوم AnyDesk عن غير قصد بكشف عنوان IP العام للهدف في حركة مرور الشبكة. يمكن تحديد عنوان IP هذا بسهولة عبر التقاط حزم الشبكة على نظام المهاجم. إذا كان كلا النظامين على نفس الشبكة المحلية، فقد يكون عنوان IP الخاص للهدف متاحًا أيضًا. توضح الصورة أدناه التقاط حركة مرور الشبكة باستخدام أداة Abdal Sniffer، مع إبراز كيفية كشف هذه المعلومات.

تم تسجيل هذه الثغرة رسميًا باسم CVE-2024-52940.
تم تقديمها وتسجيلها باسم Ebrahim Shafiei (EbraSha) من قبل NIST (المعهد الوطني للمعايير والتقنية)، وTenable، وMITRE، وهي منظمة استشارية حكومية أمريكية في المجالات العلمية والتقنية.
لمزيد من المعلومات، تفضل بزيارة:
لا توجد متطلبات مسبقة محددة لتشغيل هذا الإثبات (PoC).
لتنزيل النسخ القابلة للتنفيذ من هذا الإثبات (PoC)، يرجى زيارة صفحة الإصدارات الرسمية على GitHub. سيمكنك ذلك من الحصول على النسخة المجمّعة الجاهزة للاستخدام:
ستعرض الأداة:
تؤثر هذه الثغرة على AnyDesk الإصدار 8.1.0 والإصدارات الأقدم. حتى الآن، لم يتم إصدار نسخة مصححة لمعالجة هذه المشكلة.
لسوء الحظ، لا يوجد حاليًا إصلاح من جانب المستخدم لهذه الثغرة. لمعالجة هذه المشكلة بشكل كامل، يلزم إصدار تحديث أو تصحيح من فريق تطوير AnyDesk.
إذا وجدت هذا المشروع مفيدًا وترغب في دعم مواصلة التطوير، يرجى التفكير في التبرع:
صُنع بشغف بواسطة Ebrahim Shafiei (EbraSha)
إذا واجهت أي مشكلات أو كانت لديك مشاكل في الإعدادات، يرجى التواصل عبر البريد الإلكتروني على [email protected]. يمكنك أيضًا الإبلاغ عن المشكلات على GitLab أو GitHub.
تم توفير إثبات المفهوم هذا (PoC) لأغراض تعليمية فقط. الاستخدام غير المصرح به لهذا الكود على أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها يعد غير قانوني وغير أخلاقي. باستخدامك لهذا الإثبات (PoC)، فإنك توافق على تحمل المسؤولية الكاملة عن أي إساءة استخدام أو ضرر قد ينتج. يخلي المؤلف مسؤوليته عن أي أفعال تُتخذ بناءً على المعلومات الواردة في هذا المستودع. تأكد دائمًا من حصولك على التصريح المناسب قبل إجراء أي اختبار أمني.