Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-22002-VNC-Authentication-Bypass-via-Protocol-Version-Confusion — PoC en Python que demuestra el bypass de autenticación VNC de CVE-2026-22002 forzando la degradación de la versión del protocolo a RFB 3.3, incluyendo un servidor vulnerable simulado y un script de explotación para acceso remoto no autenticado. | Kitploit
Herramientas/GitHubGitHub/george0papasotiriou/cve-2026-22002-vnc-authentication-bypass-via-protocol-version-confusion
Análisis de VulnerabilidadesExplotaciónSeguridad de RedesPruebas de PenetraciónAutenticación
GitHubgeorge0papasotiriou/cve-2026-22002-vnc-authentication-bypass-via-protocol-version-confusion

CVE-2026-22002-VNC-Authentication-Bypass-via-Protocol-Version-Confusion

PoC en Python que demuestra el bypass de autenticación VNC de CVE-2026-22002 forzando la degradación de la versión del protocolo a RFB 3.3, incluyendo un servidor vulnerable simulado y un script de explotación para acceso remoto no autenticado.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
hace 16 díasAún no revisado

CVE-2026-22002 – Bypass de Autenticación VNC mediante Confusión de Versión de Protocolo

Código del programa (Python)

root@kitploit:~
# vnc_server_sim.py - VNC server with version negotiation flaw
import socket, struct

def handle(conn):
    # Send server version "RFB 003.008\n"
    conn.send(b"RFB 003.008\n")
    # Receive client version
    client_ver = conn.recv(12)
    # Vulnerability: if client sends "RFB 003.003", server downgrades and uses no auth
    if b"003.003" in client_ver:
        conn.send(struct.pack(">I", 1))  # security type 1 = None
    else:
        conn.send(struct.pack(">I", 2))  # VNC Auth
    # ... rest of handshake
    print("Downgraded to no authentication!")

s = socket.socket()
s.bind(('0.0.0.0', 5900))
s.listen(1)
while True:
    conn, _ = s.accept()
    handle(conn)

CVE-2026-22002 – Bypass de Autenticación VNC mediante Confusión de Versión de Protocolo

Severity: Critical

Resumen

Un servidor VNC negocia el tipo de seguridad basándose en la versión de protocolo anunciada por el cliente. Al reportar una versión anterior (RFB 3.3), el atacante obliga al servidor a degradar al método de autenticación “None”, obteniendo acceso remoto al escritorio sin autenticación.

Detalles de la vulnerabilidad

  • Tipo: Bypass de autenticación / Degradación de protocolo
  • Impacto: Control remoto no autorizado del escritorio.
  • Causa raíz: El servidor confía en la cadena de versión del cliente y ajusta la autenticación sin imponer una versión mínima.

Demostración del exploit

  1. Inicie el servidor VNC simulado:
    root@kitploit:~
    python vnc_server_sim.py
    
  2. Ejecute el exploit:
    root@kitploit:~
    python exploit_vnc_downgrade.py
    

El servidor selecciona el tipo de seguridad 1 (None), omitiendo toda la autenticación.

Descargar herramienta