Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-22002-VNC-Authentication-Bypass-via-Protocol-Version-Confusion — Python PoC يوضح تجاوز المصادقة CVE-2026-22002 في VNC عبر إجبار خفض إصدار البروتوكول إلى RFB 3.3، بما في ذلك خادم ضعيف محاكى ونص برمجي للاستغلال للوصول عن بُعد دون مصادقة. | Kitploit
أدوات/GitHubGitHub/george0papasotiriou/cve-2026-22002-vnc-authentication-bypass-via-protocol-version-confusion
تحليل الثغرات الأمنيةالاستغلالأمن الشبكاتاختبار الاختراقالمصادقة
GitHubgeorge0papasotiriou/cve-2026-22002-vnc-authentication-bypass-via-protocol-version-confusion

CVE-2026-22002-VNC-Authentication-Bypass-via-Protocol-Version-Confusion

Python PoC يوضح تجاوز المصادقة CVE-2026-22002 في VNC عبر إجبار خفض إصدار البروتوكول إلى RFB 3.3، بما في ذلك خادم ضعيف محاكى ونص برمجي للاستغلال للوصول عن بُعد دون مصادقة.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ 16 أياملم تتم المراجعة بعد

CVE-2026-22002 – تجاوز مصادقة VNC عبر التباس إصدار البروتوكول

الكود البرمجي (Python)

root@kitploit:~
# vnc_server_sim.py - VNC server with version negotiation flaw
import socket, struct

def handle(conn):
    # Send server version "RFB 003.008\n"
    conn.send(b"RFB 003.008\n")
    # Receive client version
    client_ver = conn.recv(12)
    # Vulnerability: if client sends "RFB 003.003", server downgrades and uses no auth
    if b"003.003" in client_ver:
        conn.send(struct.pack(">I", 1))  # security type 1 = None
    else:
        conn.send(struct.pack(">I", 2))  # VNC Auth
    # ... rest of handshake
    print("Downgraded to no authentication!")

s = socket.socket()
s.bind(('0.0.0.0', 5900))
s.listen(1)
while True:
    conn, _ = s.accept()
    handle(conn)

CVE-2026-22002 – تجاوز مصادقة VNC عبر التباس إصدار البروتوكول

Severity: Critical

نظرة عامة

يقوم خادم VNC بتفاوض نوع الأمان بناءً على إصدار البروتوكول المُعلَن من جانب العميل. من خلال الإبلاغ عن إصدار أقدم (RFB 3.3)، يجبر المهاجم الخادم على خفض الإصدار إلى طريقة المصادقة “None”، مما يمنحه وصولاً غير مصرح به إلى سطح المكتب عن بُعد.

تفاصيل الثغرة

  • النوع: تجاوز المصادقة / خفض إصدار البروتوكول
  • الأثر: تحكم عن بُعد غير مصرح به في سطح المكتب.
  • السبب الجذري: يثق الخادم في سلسلة إصدار العميل ويعدّل المصادقة دون فرض حد أدنى للإصدار.

توضيح الاستغلال

  1. شغّل خادم VNC المحاكي:
    root@kitploit:~
    python vnc_server_sim.py
    
  2. شغّل الاستغلال:
    root@kitploit:~
    python exploit_vnc_downgrade.py
    

يختار الخادم نوع الأمان 1 (None)، متجاوزًا جميع آليات المصادقة.

تنزيل الأداة