Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
abdal-anydesk-remote-ip-detector — CVE-2024-52940 - Una vulnerabilidad de día cero en la función "Permitir conexiones directas" de AnyDesk, descubierta y registrada por Ebrahim Shafiei (EbraSha), que expone direcciones IP públicas y privadas. Para más detalles, visite las páginas de NVD, Tenable o MITRE. | Kitploit
Herramientas/GitHubGitHub/ebrasha/abdal-anydesk-remote-ip-detector
Sniffing y Análisis de PaquetesReconocimientoAnálisis de VulnerabilidadesExplotaciónRecopilación de InformaciónSeguridad de Redes
GitHubebrasha/abdal-anydesk-remote-ip-detector

abdal-anydesk-remote-ip-detector

CVE-2024-52940 - Una vulnerabilidad de día cero en la función "Permitir conexiones directas" de AnyDesk, descubierta y registrada por Ebrahim Shafiei (EbraSha), que expone direcciones IP públicas y privadas. Para más detalles, visite las páginas de NVD, Tenable o MITRE.

Ver RepositorioSitio web
371039hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Vulnerabilidad de Fuga de IP de AnyDesk CVE-2024-52940

🎤 Traducción del README

  • Inglés
  • Alemán
  • فارسی

📸 Captura de pantalla

🎥 Videos de Prueba de Concepto

Para ver la Vulnerabilidad de Fuga de IP de AnyDesk en acción, puedes descargar los videos de demostración del PoC a continuación:

  • 📥 Descargar Prueba 01
  • 📥 Descargar Prueba 02
  • Recomendado - 📥 Descargar Prueba 03

Estos videos muestran cómo opera la vulnerabilidad, ilustrando los pasos y el impacto en la privacidad de la dirección IP.

💎 Introducción

El Abdal AnyDesk Remote IP Detector es una herramienta de Prueba de Concepto (PoC) que explota una vulnerabilidad Zero-Day descubierta el 27 de octubre de 2024 en la función "Permitir conexiones directas" de AnyDesk. Cuando esta opción está habilitada y el puerto de conexión se establece en 7070 solo en el sistema del atacante, permite a un atacante recuperar la dirección IP pública de un objetivo utilizando solo el ID de AnyDesk, sin ningún cambio de configuración en el sistema objetivo. Además, si ambos sistemas están en la misma red, el atacante también puede obtener la dirección IP privada del objetivo.

💀 Resumen de la Vulnerabilidad

Esta vulnerabilidad Zero-Day en la función "Permitir conexiones directas" de AnyDesk expone información sensible de IP del objetivo. Los atacantes pueden explotar esta falla para recuperar la dirección IP pública y, en casos específicos, la dirección IP privada del sistema objetivo. Esta vulnerabilidad plantea riesgos significativos para la privacidad, particularmente cuando las configuraciones de seguridad están insuficientemente protegidas en herramientas de acceso remoto.

Cuando la opción Permitir conexiones directas está habilitada en el sistema del atacante, AnyDesk expone inadvertidamente la dirección IP pública del objetivo en el tráfico de red. Esta dirección IP puede ser fácilmente identificada mediante la captura de tráfico de red en el sistema del atacante. Si ambos sistemas están en la misma red local, la dirección IP privada del objetivo también puede ser accesible. La imagen a continuación demuestra la captura de tráfico de red utilizando la herramienta Abdal Sniffer, destacando cómo se expone esta información.

🔍 Detalles del CVE

Esta vulnerabilidad ha sido registrada oficialmente como CVE-2024-52940.
Fue presentada y registrada bajo el nombre de Ebrahim Shafiei (EbraSha) por NIST (National Institute of Standards and Technology), Tenable y MITRE, una organización asesora del gobierno de EE. UU. en dominios científicos y técnicos.

Para más información, visita:

  • Página de CVE-2024-52940 en NVD (NIST)
  • Página de CVE de Tenable
  • Página de CVE de MITRE

✨ Características

  • Recupera la dirección IP pública de un sistema remoto cuando se conoce el ID de AnyDesk.
  • Detección de IP privada dentro de conexiones de red local.
  • Configuración rápida y ejecución sencilla del PoC.
  • Sin dependencias complejas;

🛠️ Configuración del Entorno de Desarrollo

  • .NET 6
  • Visual Studio 2022

🔥 Requisitos

No se requieren requisitos previos específicos para ejecutar este PoC.

📥 Descarga

Para descargar las versiones ejecutables de este PoC, visita la página oficial de Releases en GitHub. Esto te permitirá obtener la versión compilada lista para usar:

  • Descargar versiones ejecutables del PoC desde GitHub

📦 Configuración y Uso

  1. Habilitar conexiones directas en AnyDesk: Abre AnyDesk en tu sistema, ve a Configuración > Conexión, luego habilita la opción Permitir conexiones directas. Establece el puerto de conexión en 7070.
  2. Iniciar la herramienta PoC: Ejecuta la herramienta Abdal AnyDesk Remote IP Detector.
  3. Ingresar el ID de AnyDesk del objetivo: En la aplicación AnyDesk de tu sistema, introduce el ID de AnyDesk del sistema objetivo.
  4. Recuperación de IP mediante monitoreo de tráfico de red: Después de ingresar el ID de AnyDesk del objetivo en tu AnyDesk, la herramienta PoC escucha automáticamente el tráfico de red en tu sistema para detectar y mostrar la dirección IP pública del objetivo. Si ambos sistemas están dentro de la misma red local, la herramienta también mostrará la dirección IP privada del objetivo.

😎 Salida Esperada

La herramienta mostrará:

  • La dirección IP pública del sistema remoto.
  • La dirección IP privada si los dos sistemas están dentro de la misma red local.

🛑 Versiones Afectadas

Esta vulnerabilidad afecta a AnyDesk versión 8.1.0 e inferiores. Hasta ahora, no se ha lanzado una versión corregida para solucionar este problema.

✅ Mitigación

Desafortunadamente, actualmente no existe una solución del lado del usuario para esta vulnerabilidad. Para abordar completamente este problema, se requiere una actualización o parche por parte del equipo de desarrollo de AnyDesk.

🎖️ Crédito

  • Descubridor del Bug y Desarrollador del PoC: Ebrahim Shafiei (EbraSha)
  • Perfil en LinkedIn

❤️ Donación

Si encuentras útil este proyecto y deseas apoyar su desarrollo continuo, considera hacer una donación:

  • Donar Aquí

🤵 Programador

Hecho a mano con pasión por Ebrahim Shafiei (EbraSha)

  • Correo electrónico: [email protected]
  • Telegram: @ProfShafiei

☠️ Reportar Problemas

Si encuentras algún problema o tienes problemas de configuración, comunícate por correo electrónico a [email protected]. También puedes reportar problemas en GitLab o GitHub.

⚠️ Aviso Legal

Esta Prueba de Concepto (PoC) se proporciona solo con fines educativos. El uso no autorizado de este código en sistemas que no posees o para los que no tienes permiso explícito de prueba es ilegal y poco ético. Al usar este PoC, aceptas asumir toda la responsabilidad por cualquier mal uso o daño que pueda resultar. El autor renuncia a toda responsabilidad por las acciones tomadas basadas en la información proporcionada en este repositorio. Asegúrate siempre de tener la autorización adecuada antes de realizar cualquier prueba de seguridad.

Descargar herramienta