Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-22002-VNC-Authentication-Bypass-via-Protocol-Version-Confusion — Python-PoC, das die VNC-Authentifizierungsumgehung CVE-2026-22002 demonstriert, indem es einen Protokollversions-Downgrade auf RFB 3.3 erzwingt, einschließlich eines simulierten verwundbaren Servers und Exploit-Skripts für nicht authentifizierten Fernzugriff. | Kitploit
Tools/GitHubGitHub/george0papasotiriou/cve-2026-22002-vnc-authentication-bypass-via-protocol-version-confusion
SchwachstellenanalyseExploitationNetzwerksicherheitPenetrationstestsAuthentifizierung
GitHubgeorge0papasotiriou/cve-2026-22002-vnc-authentication-bypass-via-protocol-version-confusion

CVE-2026-22002-VNC-Authentication-Bypass-via-Protocol-Version-Confusion

Python-PoC, das die VNC-Authentifizierungsumgehung CVE-2026-22002 demonstriert, indem es einen Protokollversions-Downgrade auf RFB 3.3 erzwingt, einschließlich eines simulierten verwundbaren Servers und Exploit-Skripts für nicht authentifizierten Fernzugriff.

Repository anzeigen
4vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-22002 – VNC-Authentifizierungs-Bypass durch Protokollversions-Verwirrung

Programmcode (Python)

root@kitploit:~
# vnc_server_sim.py - VNC server with version negotiation flaw
import socket, struct

def handle(conn):
    # Send server version "RFB 003.008\n"
    conn.send(b"RFB 003.008\n")
    # Receive client version
    client_ver = conn.recv(12)
    # Vulnerability: if client sends "RFB 003.003", server downgrades and uses no auth
    if b"003.003" in client_ver:
        conn.send(struct.pack(">I", 1))  # security type 1 = None
    else:
        conn.send(struct.pack(">I", 2))  # VNC Auth
    # ... rest of handshake
    print("Downgraded to no authentication!")

s = socket.socket()
s.bind(('0.0.0.0', 5900))
s.listen(1)
while True:
    conn, _ = s.accept()
    handle(conn)

CVE-2026-22002 – VNC-Authentifizierungs-Bypass durch Protokollversions-Verwirrung

Severity: Critical

Übersicht

Ein VNC-Server handelt den Sicherheitstyp basierend auf der vom Client angekündigten Protokollversion aus. Durch die Angabe einer älteren Version (RFB 3.3) zwingt der Angreifer den Server, auf die Authentifizierungsmethode „None“ herabzustufen, und erhält so unauthentifizierten Fernzugriff auf den Desktop.

Details zur Schwachstelle

  • Typ: Authentifizierungs-Bypass / Protokoll-Downgrade
  • Auswirkung: Unautorisierte Fernsteuerung des Desktops.
  • Grundursache: Der Server vertraut der Versionszeichenkette des Clients und passt die Authentifizierung an, ohne eine Mindestversion durchzusetzen.

Exploit-Demonstration

  1. Starten Sie den simulierten VNC-Server:
    root@kitploit:~
    python vnc_server_sim.py
    
  2. Führen Sie den Exploit aus:
    root@kitploit:~
    python exploit_vnc_downgrade.py
    

Der Server wählt Sicherheitstyp 1 (None) aus und umgeht damit die gesamte Authentifizierung.

Tool herunterladen