
PoC für CVE-2024-42049
getestet auf: 2.7.10, 2.8.81; funktioniert höchstwahrscheinlich auf allen Versionen, bei denen die Pipes 'TightVNC_Service_Control' oder 'TightVNC_Application_Control_On_Session_#' über das Netzwerk zugänglich sind.
Befehle:
Hinweise:
net use \\192.168.42.100\ mit einem gültigen Konto, sonst erscheint die Meldung [error]: The user name or password is incorrect.; Ich werde bald eine Benutzer- und Passwort-Funktionalität hinzufügen, um dies automatisch zu erledigen...