Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-7070-RDP-Clipboard-Hijacking-via-Virtual-Channel-Injection — PoC del CVE-2026-7070 para el secuestro del portapapeles de RDP mediante inyección de canal virtual; incluye un servidor simulado y un script de explotación para el robo de datos y la intercepción de credenciales. | Kitploit
Herramientas/GitHubGitHub/george0papasotiriou/cve-2026-7070-rdp-clipboard-hijacking-via-virtual-channel-injection
Análisis de VulnerabilidadesExplotaciónExfiltración de DatosSeguridad de RedesPruebas de PenetraciónAtaque Adversario
GitHubgeorge0papasotiriou/cve-2026-7070-rdp-clipboard-hijacking-via-virtual-channel-injection

CVE-2026-7070-RDP-Clipboard-Hijacking-via-Virtual-Channel-Injection

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

PoC del CVE-2026-7070 para el secuestro del portapapeles de RDP mediante inyección de canal virtual; incluye un servidor simulado y un script de explotación para el robo de datos y la intercepción de credenciales.

Ver Repositorio
hace 18 díasAún no revisado

CVE-2026-7070 – Secuestro del portapapeles de RDP mediante inyección de canal virtual

Código del programa (Python – portapapeles de RDP simulado)

root@kitploit:~
# rdp_server_sim.py - Simulated RDP server with trusted virtual channel
from http.server import HTTPServer, BaseHTTPRequestHandler
import json, threading

clipboard = ""
# Simulate an RDP virtual channel that any client can open and write to.
# In real RDP, the CLIPRDR channel is used for clipboard sync.

class RDPHandler(BaseHTTPRequestHandler):
    def do_POST(self):
        global clipboard
        if self.path == '/clipboard':
            data = json.loads(self.rfile.read(int(self.headers['Content-Length'])))
            # Vulnerability: accepts clipboard updates from any channel without auth
            clipboard = data['content']
            self.send_response(200)
            self.end_headers()
            self.wfile.write(b"Clipboard updated")
        else:
            self.send_response(404)
            self.end_headers()

    def do_GET(self):
        if self.path == '/clipboard':
            self.send_response(200)
            self.end_headers()
            self.wfile.write(clipboard.encode())
        else:
            self.send_response(404)
            self.end_headers()

server = HTTPServer(('0.0.0.0', 3389), RDPHandler)  # using HTTP for simulation
print("RDP clipboard simulator on :3389")
server.serve_forever()

CVE-2026-7070 – Secuestro del portapapeles de RDP mediante inyección de canal virtual

Severity: Medium

Resumen

Un servidor RDP confía en todas las conexiones de canal virtual sin un control de acceso adecuado. Un atacante que pueda conectarse a la sesión RDP (incluso como usuario con pocos privilegios) puede inyectar un canal virtual malicioso y modificar el portapapeles compartido, lo que conduce al robo de datos o a la interceptación de credenciales.

Detalles de la vulnerabilidad

  • Tipo: Divulgación de información / Manipulación
  • Impacto: Secuestro del portapapeles, exfiltración de datos.
  • Causa raíz: La pila RDP no restringe qué sesiones pueden registrar canales de portapapeles, lo que permite que una conexión paralela interfiera.

Demostración del exploit

  1. Inicie el servicio simulado de portapapeles de RDP:
    root@kitploit:~
    python rdp_server_sim.py
    
  2. Ejecute el exploit:
    root@kitploit:~
    python exploit_rdp_clipboard.py
    
Descargar herramienta