
CVE-2024-52940 - Eine Zero-Day-Schwachstelle in der Funktion "Allow Direct Connections" von AnyDesk, entdeckt und registriert von Ebrahim Shafiei (EbraSha), die öffentliche und private IP-Adressen offenlegt. Weitere Informationen finden Sie auf den NVD-, Tenable- oder MITRE-Seiten.

Um die AnyDesk IP-Leak-Sicherheitslücke in Aktion zu sehen, können Sie die Demonstrationsvideos des PoCs unten herunterladen:
Diese Videos zeigen, wie die Sicherheitslücke funktioniert und die Auswirkungen auf die Privatsphäre von IP-Adressen.
Der Abdal AnyDesk Remote IP Detector ist ein Proof-of-Concept (PoC)-Tool, das eine Zero-Day-Sicherheitslücke ausnutzt, die am 27. Oktober 2024 in der Funktion „Allow Direct Connections“ von AnyDesk entdeckt wurde. Wenn diese Option aktiviert und der Verbindungsport nur auf dem System des Angreifers auf 7070 eingestellt ist, kann ein Angreifer die öffentliche IP-Adresse des Ziels allein mit der AnyDesk-ID abrufen, ohne dass am Zielsystem Konfigurationsänderungen erforderlich sind. Wenn beide Systeme im selben Netzwerk sind, kann der Angreifer auch die private IP-Adresse des Ziels abrufen.
Diese Zero-Day-Sicherheitslücke in der „Allow Direct Connections“-Funktion von AnyDesk legt sensible IP-Informationen des Ziels offen. Angreifer können diesen Fehler ausnutzen, um die öffentliche IP-Adresse und in bestimmten Fällen die private IP-Adresse des Zielsystems abzurufen. Diese Sicherheitslücke stellt erhebliche Datenschutzrisiken dar, insbesondere wenn Sicherheitskonfigurationen in Remote-Access-Tools nicht ausreichend geschützt sind.
Wenn die Option „Allow Direct Connections“ auf dem System des Angreifers aktiviert ist, gibt AnyDesk versehentlich die öffentliche IP-Adresse des Ziels im Netzwerkverkehr preis. Diese IP-Adresse kann durch Netzwerksniffing auf dem System des Angreifers leicht identifiziert werden. Wenn beide Systeme im selben lokalen Netzwerk sind, kann auch die private IP-Adresse des Ziels zugänglich sein. Das folgende Bild zeigt die Erfassung des Netzwerkverkehrs mithilfe des Abdal Sniffer-Tools und veranschaulicht, wie diese Informationen offengelegt werden.

Diese Schwachstelle wurde offiziell als CVE-2024-52940 registriert.
Sie wurde unter dem Namen Ebrahim Shafiei (EbraSha) von NIST (National Institute of Standards and Technology), Tenable und MITRE eingereicht und registriert, einer Organisation, die die US-Regierung in wissenschaftlichen und technischen Bereichen berät.
Weitere Informationen finden Sie unter:
Es sind keine speziellen Voraussetzungen erforderlich, um diesen PoC auszuführen.
Um die ausführbaren Versionen dieses PoCs herunterzuladen, besuchen Sie bitte die offizielle Releases-Seite auf GitHub. Dort finden Sie die kompilierte Version zur direkten Verwendung:
Das Tool zeigt an:
Diese Sicherheitslücke betrifft AnyDesk Version 8.1.0 und darunter. Bislang gibt es keine veröffentlichte Version zur Behebung dieses Problems.
Leider gibt es derzeit keine Benutzerspezifische Lösung für diese Sicherheitslücke. Um dieses Problem vollständig zu beheben, ist ein Update oder Patch von der Entwicklungsteams von AnyDesk erforderlich.
Falls Ihnen dieses Projekt hilfreich erscheint und Sie die weitere Entwicklung unterstützen möchten, können Sie gerne eine Spende machen:
Mit Leidenschaft entwickelt von Ebrahim Shafiei (EbraSha)
Falls Sie auf Probleme stoßen oder Schwierigkeiten bei der Konfiguration haben, können Sie sich per E-Mail an [email protected] wenden. Sie können auch Probleme auf GitLab oder GitHub melden.
Dieses Proof-of-Concept (PoC) wird ausschließlich zu Bildungszwecken zur Verfügung gestellt. Die unbefugte Nutzung dieses Codes auf Systemen, die Ihnen nicht gehören oder für die Sie keine ausdrückliche Genehmigung zum Testen haben, ist illegal und unethisch. Durch die Verwendung dieses PoCs übernehmen Sie die volle Verantwortung für etwaigen Missbrauch oder Schäden, die daraus resultieren können. Der Autor übernimmt keine Haftung für Handlungen, die auf Grundlage der in diesem Repository bereitgestellten Informationen vorgenommen werden. Stellen Sie stets sicher, dass Sie vor jeglichen Sicherheitstests eine ordnungsgemäße Genehmigung besitzen.