Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-42049-PoC — PoC für CVE-2024-42049 | Kitploit
Tools/GitHubGitHub/zeved/cve-2024-42049-poc
AufklärungPasswortangriffeSchwachstellenanalyseExploitationPenetrationstestsRemote-Access-Tool
GitHubzeved/cve-2024-42049-poc

CVE-2024-42049-PoC

PoC für CVE-2024-42049

Repository anzeigen
3vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

CVE-2024-42049-PoC

CVE Details

  • https://nvd.nist.gov/vuln/detail/CVE-2024-42049
  • TightVNC (Server for Windows) vor 2.8.84 erlaubt es Angreifern, über eine Netzwerkverbindung eine Verbindung zum Kontroll-Pipe herzustellen.

PoC Details

  • article: https://izvd.eu/research/exploiting-cve-2024-42049

  • getestet auf: 2.7.10, 2.8.81; funktioniert höchstwahrscheinlich auf allen Versionen, bei denen die Pipes 'TightVNC_Service_Control' oder 'TightVNC_Application_Control_On_Session_#' über das Netzwerk zugänglich sind.

  • Befehle:

    • 1 - alle Clients trennen - funktioniert sowohl im 'Server'- als auch im 'Service'-Modus
    • 2 - Client-Liste abrufen - gibt eine Liste von IPs zurück - nützlich für Recon?
    • 3 - Server herunterfahren - funktioniert sowohl im 'Server'- als auch im 'Service'-Modus
    • 4 - Serverinfo abrufen - gibt einige Informationen über den Server zurück, nicht besonders nützlich
    • 5 - Serverkonfiguration abrufen - gibt serialisierte Serverkonfiguration und Passwörter zurück WENN DER SERVER NICHT MIT EINEM KONTROLLPASSWORT GESCHÜTZT IST
  • Hinweise:

    • Beachten Sie, dass Sie zuerst auf irgendeine Weise über SMB eine Verbindung zum Rechner herstellen müssen - zum Beispiel net use \\192.168.42.100\ mit einem gültigen Konto, sonst erscheint die Meldung [error]: The user name or password is incorrect.; Ich werde bald eine Benutzer- und Passwort-Funktionalität hinzufügen, um dies automatisch zu erledigen...
    • Da es sich um einen Named-Pipe-Angriff handelt, muss SMB geöffnet sein, damit der Exploit mit den Kontroll-Pipes von TightVNC interagieren kann; es wird höchstwahrscheinlich nicht funktionieren, wenn Sie nur Port 5900 offen sehen.
    • Der Standard-Offset ist auf 30 gesetzt und funktioniert für das Abrufen der Passwörter unter 2.8.81. Sie können ihn für 2.7.10 auf 21 setzen. Sie müssen ihn wahrscheinlich für andere Versionen ein wenig anpassen - viel Spaß
Tool herunterladen