Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-7070-RDP-Clipboard-Hijacking-via-Virtual-Channel-Injection — CVE-2026-7070 PoC für RDP-Zwischenablage-Hijacking per Virtual-Channel-Injection; enthält simulierten Server und Exploit-Skript für Datendiebstahl/Abfangen von Anmeldedaten. | Kitploit
Tools/GitHubGitHub/george0papasotiriou/cve-2026-7070-rdp-clipboard-hijacking-via-virtual-channel-injection
SchwachstellenanalyseExploitationDatenexfiltrationNetzwerksicherheitPenetrationstestsAdversarial-Angriff
GitHubgeorge0papasotiriou/cve-2026-7070-rdp-clipboard-hijacking-via-virtual-channel-injection

CVE-2026-7070-RDP-Clipboard-Hijacking-via-Virtual-Channel-Injection

CVE-2026-7070 PoC für RDP-Zwischenablage-Hijacking per Virtual-Channel-Injection; enthält simulierten Server und Exploit-Skript für Datendiebstahl/Abfangen von Anmeldedaten.

Repository anzeigen
4vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-7070 – RDP-Zwischenablage-Entführung durch Virtual-Channel-Injection

Programmcode (Python – simulierte RDP-Zwischenablage)

root@kitploit:~
# rdp_server_sim.py - Simulated RDP server with trusted virtual channel
from http.server import HTTPServer, BaseHTTPRequestHandler
import json, threading

clipboard = ""
# Simulate an RDP virtual channel that any client can open and write to.
# In real RDP, the CLIPRDR channel is used for clipboard sync.

class RDPHandler(BaseHTTPRequestHandler):
    def do_POST(self):
        global clipboard
        if self.path == '/clipboard':
            data = json.loads(self.rfile.read(int(self.headers['Content-Length'])))
            # Vulnerability: accepts clipboard updates from any channel without auth
            clipboard = data['content']
            self.send_response(200)
            self.end_headers()
            self.wfile.write(b"Clipboard updated")
        else:
            self.send_response(404)
            self.end_headers()

    def do_GET(self):
        if self.path == '/clipboard':
            self.send_response(200)
            self.end_headers()
            self.wfile.write(clipboard.encode())
        else:
            self.send_response(404)
            self.end_headers()

server = HTTPServer(('0.0.0.0', 3389), RDPHandler)  # using HTTP for simulation
print("RDP clipboard simulator on :3389")
server.serve_forever()

CVE-2026-7070 – RDP-Zwischenablage-Entführung durch Virtual-Channel-Injection

Severity: Medium

Überblick

Ein RDP-Server vertraut allen Virtual-Channel-Verbindungen ohne angemessene Zugriffskontrolle. Ein Angreifer, der sich mit der RDP-Sitzung verbinden kann (selbst als Benutzer mit geringen Rechten), kann einen bösartigen virtuellen Kanal einschleusen und die gemeinsam genutzte Zwischenablage manipulieren, was zu Datendiebstahl oder Abfangen von Anmeldedaten führt.

Details zur Schwachstelle

  • Typ: Informationsoffenlegung / Manipulation
  • Auswirkung: Entführung der Zwischenablage, Datenexfiltration.
  • Grundursache: Der RDP-Stack beschränkt nicht, welche Sitzungen Zwischenablage-Kanäle registrieren können, sodass eine parallele Verbindung eingreifen kann.

Exploit-Demonstration

  1. Starten Sie den simulierten RDP-Zwischenablagedienst:
    root@kitploit:~
    python rdp_server_sim.py
    
  2. Führen Sie den Exploit aus:
    root@kitploit:~
    python exploit_rdp_clipboard.py
    
Tool herunterladen