Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/zeved/cve-2024-42049-poc
الاستطلاعهجمات كلمات المرورتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقأداة الوصول عن بعد
GitHubzeved/cve-2024-42049-poc

CVE-2024-42049-PoC

إثبات المفهوم لـ CVE-2024-42049

عرض المستودع
3منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

CVE-2024-42049-PoC

تفاصيل CVE

  • https://nvd.nist.gov/vuln/detail/CVE-2024-42049
  • TightVNC (خادم لـ Windows) قبل الإصدار 2.8.84 يسمح للمهاجمين بالاتصال بأنبوب التحكم عبر اتصال شبكة.

تفاصيل PoC

  • المقال: https://izvd.eu/research/exploiting-cve-2024-42049

  • تم اختباره على: 2.7.10, 2.8.81; على الأرجح يعمل على جميع الإصدارات التي تتوفر فيها أنابيب TightVNC_Service_Control أو TightVNC_Application_Control_On_Session_# بشكل يمكن الوصول إليه عبر الشبكة.

  • الأوامر:

    • 1 - فصل جميع العملاء - يعمل في وضعي 'server' و 'service'
    • 2 - الحصول على قائمة العملاء - يُرجع قائمة بعناوين IP - مفيد للاستطلاع؟
    • 3 - إيقاف تشغيل الخادم - يعمل في وضعي 'server' و 'service'
    • 4 - الحصول على معلومات الخادم - يُرجع بعض المعلومات عن الخادم، ليست مفيدة جدًا
    • 5 - الحصول على إعدادات الخادم - يُرجع إعدادات الخادم وكلمات المرور المُسلسلة إذا كان الخادم غير محمي بكلمة مرور تحكم
  • ملاحظات:

    • لاحظ أنك تحتاج أولاً إلى الاتصال بالجهاز بطريقة ما عبر SMB - net use \\192.168.42.100\ على سبيل المثال، بحساب صالح، وإلا فسوف تظهر الرسالة [error]: The user name or password is incorrect.; سأضيف وظيفة اسم المستخدم وكلمة المرور قريبًا للقيام بذلك تلقائيًا...
    • نظرًا لأن هذا هجوم على أنبوب مسمى (named pipe)، فإنه يتطلب فتح SMB حتى تتمكن الأداة من التفاعل مع أنابيب التحكم في TightVNC؛ على الأرجح لن يعمل إذا كان المنفذ 5900 فقط مفتوحًا أمامك.
    • قيمة 'offset' الافتراضية مضبوطة على 30 وتعمل لاسترجاع كلمات المرور على الإصدار 2.8.81. يمكنك ضبطها على 21 للإصدار 2.7.10. ستحتاج على الأرجح إلى تعديلها قليلاً للإصدارات الأخرى - استمتع
تنزيل الأداة