
CVE-2024-52940 - Una vulnerabilidad de día cero en la función "Permitir conexiones directas" de AnyDesk, descubierta y registrada por Ebrahim Shafiei (EbraSha), que expone direcciones IP públicas y privadas. Para más detalles, visite las páginas de NVD, Tenable o MITRE.

Para ver la Vulnerabilidad de Fuga de IP de AnyDesk en acción, puedes descargar los videos de demostración del PoC a continuación:
Estos videos muestran cómo opera la vulnerabilidad, ilustrando los pasos y el impacto en la privacidad de la dirección IP.
El Abdal AnyDesk Remote IP Detector es una herramienta de Prueba de Concepto (PoC) que explota una vulnerabilidad Zero-Day descubierta el 27 de octubre de 2024 en la función "Permitir conexiones directas" de AnyDesk. Cuando esta opción está habilitada y el puerto de conexión se establece en 7070 solo en el sistema del atacante, permite a un atacante recuperar la dirección IP pública de un objetivo utilizando solo el ID de AnyDesk, sin ningún cambio de configuración en el sistema objetivo. Además, si ambos sistemas están en la misma red, el atacante también puede obtener la dirección IP privada del objetivo.
Esta vulnerabilidad Zero-Day en la función "Permitir conexiones directas" de AnyDesk expone información sensible de IP del objetivo. Los atacantes pueden explotar esta falla para recuperar la dirección IP pública y, en casos específicos, la dirección IP privada del sistema objetivo. Esta vulnerabilidad plantea riesgos significativos para la privacidad, particularmente cuando las configuraciones de seguridad están insuficientemente protegidas en herramientas de acceso remoto.
Cuando la opción Permitir conexiones directas está habilitada en el sistema del atacante, AnyDesk expone inadvertidamente la dirección IP pública del objetivo en el tráfico de red. Esta dirección IP puede ser fácilmente identificada mediante la captura de tráfico de red en el sistema del atacante. Si ambos sistemas están en la misma red local, la dirección IP privada del objetivo también puede ser accesible. La imagen a continuación demuestra la captura de tráfico de red utilizando la herramienta Abdal Sniffer, destacando cómo se expone esta información.

Esta vulnerabilidad ha sido registrada oficialmente como CVE-2024-52940.
Fue presentada y registrada bajo el nombre de Ebrahim Shafiei (EbraSha) por NIST (National Institute of Standards and Technology), Tenable y MITRE, una organización asesora del gobierno de EE. UU. en dominios científicos y técnicos.
Para más información, visita:
No se requieren requisitos previos específicos para ejecutar este PoC.
Para descargar las versiones ejecutables de este PoC, visita la página oficial de Releases en GitHub. Esto te permitirá obtener la versión compilada lista para usar:
La herramienta mostrará:
Esta vulnerabilidad afecta a AnyDesk versión 8.1.0 e inferiores. Hasta ahora, no se ha lanzado una versión corregida para solucionar este problema.
Desafortunadamente, actualmente no existe una solución del lado del usuario para esta vulnerabilidad. Para abordar completamente este problema, se requiere una actualización o parche por parte del equipo de desarrollo de AnyDesk.
Si encuentras útil este proyecto y deseas apoyar su desarrollo continuo, considera hacer una donación:
Hecho a mano con pasión por Ebrahim Shafiei (EbraSha)
Si encuentras algún problema o tienes problemas de configuración, comunícate por correo electrónico a [email protected]. También puedes reportar problemas en GitLab o GitHub.
Esta Prueba de Concepto (PoC) se proporciona solo con fines educativos. El uso no autorizado de este código en sistemas que no posees o para los que no tienes permiso explícito de prueba es ilegal y poco ético. Al usar este PoC, aceptas asumir toda la responsabilidad por cualquier mal uso o daño que pueda resultar. El autor renuncia a toda responsabilidad por las acciones tomadas basadas en la información proporcionada en este repositorio. Asegúrate siempre de tener la autorización adecuada antes de realizar cualquier prueba de seguridad.