
إثبات المفهوم لـ CVE-2024-42049
تم اختباره على: 2.7.10, 2.8.81; على الأرجح يعمل على جميع الإصدارات التي تتوفر فيها أنابيب TightVNC_Service_Control أو TightVNC_Application_Control_On_Session_# بشكل يمكن الوصول إليه عبر الشبكة.
الأوامر:
ملاحظات:
net use \\192.168.42.100\ على سبيل المثال، بحساب صالح، وإلا فسوف تظهر الرسالة [error]: The user name or password is incorrect.; سأضيف وظيفة اسم المستخدم وكلمة المرور قريبًا للقيام بذلك تلقائيًا...