Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-7070-RDP-Clipboard-Hijacking-via-Virtual-Channel-Injection — CVE-2026-7070 PoC لاختطاف الحافظة في RDP عبر حقن القناة الافتراضية؛ يتضمن خادمًا محاكى وسكربت استغلال لسرقة البيانات/اعتراض بيانات الاعتماد. | Kitploit
أدوات/GitHubGitHub/george0papasotiriou/cve-2026-7070-rdp-clipboard-hijacking-via-virtual-channel-injection
تحليل الثغرات الأمنيةالاستغلالتسريب البياناتأمن الشبكاتاختبار الاختراقالهجوم العدائي
GitHubgeorge0papasotiriou/cve-2026-7070-rdp-clipboard-hijacking-via-virtual-channel-injection

CVE-2026-7070-RDP-Clipboard-Hijacking-via-Virtual-Channel-Injection

CVE-2026-7070 PoC لاختطاف الحافظة في RDP عبر حقن القناة الافتراضية؛ يتضمن خادمًا محاكى وسكربت استغلال لسرقة البيانات/اعتراض بيانات الاعتماد.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ 18 أياملم تتم المراجعة بعد

CVE-2026-7070 – اختطاف حافظة RDP عبر حقن القناة الافتراضية

كود البرنامج (Python – محاكاة حافظة RDP)

root@kitploit:~
# rdp_server_sim.py - Simulated RDP server with trusted virtual channel
from http.server import HTTPServer, BaseHTTPRequestHandler
import json, threading

clipboard = ""
# Simulate an RDP virtual channel that any client can open and write to.
# In real RDP, the CLIPRDR channel is used for clipboard sync.

class RDPHandler(BaseHTTPRequestHandler):
    def do_POST(self):
        global clipboard
        if self.path == '/clipboard':
            data = json.loads(self.rfile.read(int(self.headers['Content-Length'])))
            # Vulnerability: accepts clipboard updates from any channel without auth
            clipboard = data['content']
            self.send_response(200)
            self.end_headers()
            self.wfile.write(b"Clipboard updated")
        else:
            self.send_response(404)
            self.end_headers()

    def do_GET(self):
        if self.path == '/clipboard':
            self.send_response(200)
            self.end_headers()
            self.wfile.write(clipboard.encode())
        else:
            self.send_response(404)
            self.end_headers()

server = HTTPServer(('0.0.0.0', 3389), RDPHandler)  # using HTTP for simulation
print("RDP clipboard simulator on :3389")
server.serve_forever()

CVE-2026-7070 – اختطاف حافظة RDP عبر حقن القناة الافتراضية

Severity: Medium

نظرة عامة

يثق خادم RDP بجميع اتصالات القنوات الافتراضية دون وجود تحكم مناسب في الوصول. يمكن للمهاجم الذي يستطيع الاتصال بجلسة RDP (حتى بوصفه مستخدمًا منخفض الصلاحيات) حقن قناة افتراضية خبيثة وتعديل الحافظة المشتركة، مما يؤدي إلى سرقة البيانات أو اعتراض بيانات الاعتماد.

تفاصيل الثغرة

  • النوع: كشف المعلومات / العبث
  • الأثر: اختطاف الحافظة، تسريب البيانات.
  • السبب الجذري: لا تقيّد حزمة RDP أي الجلسات يمكنها تسجيل قنوات الحافظة، مما يسمح لاتصال موازٍ بالتدخل.

توضيح الاستغلال

  1. شغّل خدمة محاكاة حافظة RDP:
    root@kitploit:~
    python rdp_server_sim.py
    
  2. نفّذ الاستغلال:
    root@kitploit:~
    python exploit_rdp_clipboard.py
    
تنزيل الأداة