Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
abdal-anydesk-remote-ip-detector — ثغرة يوم-صفر في ميزة "Allow Direct Connections" في AnyDesk، اكتشفها وسجّلها Ebrahim Shafiei (EbraSha)، وتكشف عناوين IP العامة والخاصة. للتفاصيل، تفضل بزيارة صفحات NVD أو Tenable أو MITRE. | Kitploit
أدوات/GitHubGitHub/ebrasha/abdal-anydesk-remote-ip-detector
التقاط وتحليل الحزمالاستطلاعتحليل الثغرات الأمنيةالاستغلالجمع المعلوماتأمن الشبكات
GitHubebrasha/abdal-anydesk-remote-ip-detector

abdal-anydesk-remote-ip-detector

ثغرة يوم-صفر في ميزة "Allow Direct Connections" في AnyDesk، اكتشفها وسجّلها Ebrahim Shafiei (EbraSha)، وتكشف عناوين IP العامة والخاصة. للتفاصيل، تفضل بزيارة صفحات NVD أو Tenable أو MITRE.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودعالموقع الإلكتروني
3710منذ سنة واحدةتمت المراجعة من قبل Kitploit

ثغرة تسريب عنوان IP في AnyDesk CVE-2024-52940

🎤 ترجمة README

  • الإنجليزية
  • الألمانية
  • فارسی

📸 لقطة شاشة

🎥 فيديوهات إثبات المفهوم

لمشاهدة ثغرة تسريب عنوان IP في AnyDesk أثناء العمل، يمكنك تنزيل فيديوهات العرض التوضيحي لإثبات المفهوم أدناه:

  • 📥 تحميل الإثبات 01
  • 📥 تحميل الإثبات 02
  • موصى به - 📥 تحميل الإثبات 03

تعرض هذه الفيديوهات كيفية عمل الثغرة، موضحةً الخطوات وتأثيرها على خصوصية عنوان IP.

💎 مقدمة

أداة Abdal AnyDesk Remote IP Detector هي أداة إثبات مفهوم (PoC) تستغل ثغرة Zero-Day اكتُشفت في 27 أكتوبر 2024 في ميزة "Allow Direct Connections" في AnyDesk. عند تفعيل هذا الخيار، وضبط منفذ الاتصال على 7070 على نظام المهاجم فقط، فإنها تسمح للمهاجم باسترجاع عنوان IP العام للهدف باستخدام معرف AnyDesk فقط، دون الحاجة إلى أي تغييرات في إعدادات النظام المستهدف. بالإضافة إلى ذلك، إذا كان كلا النظامين على نفس الشبكة، يمكن للمهاجم أيضًا الحصول على عنوان IP الخاص بالهدف.

💀 نظرة عامة على الثغرة

تكشف هذه ثغرة Zero-Day في ميزة "Allow Direct Connections" في AnyDesk معلومات حساسة تتعلق بعنوان IP الخاص بالهدف. يمكن للمهاجمين استغلال هذا الخلل لاسترجاع عنوان IP العام، وفي حالات معينة، عنوان IP الخاص للنظام المستهدف. تشكل هذه الثغرة مخاطر خصوصية كبيرة، خاصة عندما لا تكون الإعدادات الأمنية محمية بما فيه الكفاية في أدوات الوصول عن بُعد.

عند تفعيل خيار Allow Direct Connections على نظام المهاجم، يقوم AnyDesk عن غير قصد بكشف عنوان IP العام للهدف في حركة مرور الشبكة. يمكن تحديد عنوان IP هذا بسهولة عبر التقاط حزم الشبكة على نظام المهاجم. إذا كان كلا النظامين على نفس الشبكة المحلية، فقد يكون عنوان IP الخاص للهدف متاحًا أيضًا. توضح الصورة أدناه التقاط حركة مرور الشبكة باستخدام أداة Abdal Sniffer، مع إبراز كيفية كشف هذه المعلومات.

🔍 تفاصيل CVE

تم تسجيل هذه الثغرة رسميًا باسم CVE-2024-52940.
تم تقديمها وتسجيلها باسم Ebrahim Shafiei (EbraSha) من قبل NIST (المعهد الوطني للمعايير والتقنية)، وTenable، وMITRE، وهي منظمة استشارية حكومية أمريكية في المجالات العلمية والتقنية.

لمزيد من المعلومات، تفضل بزيارة:

  • صفحة CVE-2024-52940 على NVD (NIST)
  • صفحة Tenable الخاصة بـ CVE
  • صفحة MITRE الخاصة بـ CVE

✨ الميزات

  • يسترجع عنوان IP العام لنظام بعيد عند معرفة معرف AnyDesk.
  • اكتشاف عنوان IP الخاص داخل اتصالات الشبكة المحلية.
  • إعداد سريع وتنفيذ مباشر لإثبات المفهوم.
  • لا توجد تبعيات معقدة;

🛠️ إعداد بيئة التطوير

  • .NET 6
  • Visual Studio 2022

🔥 المتطلبات

لا توجد متطلبات مسبقة محددة لتشغيل هذا الإثبات (PoC).

📥 التحميل

لتنزيل النسخ القابلة للتنفيذ من هذا الإثبات (PoC)، يرجى زيارة صفحة الإصدارات الرسمية على GitHub. سيمكنك ذلك من الحصول على النسخة المجمّعة الجاهزة للاستخدام:

  • تحميل النسخ القابلة للتنفيذ من PoC من GitHub

📦 الإعداد والاستخدام

  1. تفعيل الاتصالات المباشرة في AnyDesk: افتح AnyDesk على نظامك، وانتقل إلى Settings > Connection، ثم فعّل خيار Allow direct connections. اضبط منفذ الاتصال على 7070.
  2. تشغيل أداة الإثبات: شغّل أداة Abdal AnyDesk Remote IP Detector.
  3. إدخال معرف AnyDesk الخاص بالهدف: في تطبيق AnyDesk على نظامك، أدخل معرف AnyDesk الخاص بالنظام المستهدف.
  4. استرجاع عنوان IP عبر مراقبة حركة مرور الشبكة: بعد إدخال معرف AnyDesk الخاص بالهدف في تطبيق AnyDesk لديك، تستمع الأداة تلقائيًا إلى حركة مرور الشبكة على نظامك لاكتشاف وعرض عنوان IP العام للهدف. إذا كان كلا النظامين على نفس الشبكة المحلية، ستعرض الأداة أيضًا عنوان IP الخاص بالهدف.

😎 المخرجات المتوقعة

ستعرض الأداة:

  • عنوان IP العام للنظام البعيد.
  • عنوان IP الخاص إذا كان النظامان على نفس الشبكة المحلية.

🛑 الإصدارات المتأثرة

تؤثر هذه الثغرة على AnyDesk الإصدار 8.1.0 والإصدارات الأقدم. حتى الآن، لم يتم إصدار نسخة مصححة لمعالجة هذه المشكلة.

✅ التخفيف

لسوء الحظ، لا يوجد حاليًا إصلاح من جانب المستخدم لهذه الثغرة. لمعالجة هذه المشكلة بشكل كامل، يلزم إصدار تحديث أو تصحيح من فريق تطوير AnyDesk.

🎖️ الفضل

  • مكتشف الثغرة ومطوّر الإثبات (PoC): Ebrahim Shafiei (EbraSha)
  • الملف الشخصي على لينكد إن

❤️ التبرع

إذا وجدت هذا المشروع مفيدًا وترغب في دعم مواصلة التطوير، يرجى التفكير في التبرع:

  • تبرع هنا

🤵 المبرمج

صُنع بشغف بواسطة Ebrahim Shafiei (EbraSha)

  • البريد الإلكتروني: [email protected]
  • تيليجرام: @ProfShafiei

☠️ الإبلاغ عن المشكلات

إذا واجهت أي مشكلات أو كانت لديك مشاكل في الإعدادات، يرجى التواصل عبر البريد الإلكتروني على [email protected]. يمكنك أيضًا الإبلاغ عن المشكلات على GitLab أو GitHub.

⚠️ إخلاء المسؤولية القانوني

تم توفير إثبات المفهوم هذا (PoC) لأغراض تعليمية فقط. الاستخدام غير المصرح به لهذا الكود على أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها يعد غير قانوني وغير أخلاقي. باستخدامك لهذا الإثبات (PoC)، فإنك توافق على تحمل المسؤولية الكاملة عن أي إساءة استخدام أو ضرر قد ينتج. يخلي المؤلف مسؤوليته عن أي أفعال تُتخذ بناءً على المعلومات الواردة في هذا المستودع. تأكد دائمًا من حصولك على التصريح المناسب قبل إجراء أي اختبار أمني.

تنزيل الأداة