Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/zeved/cve-2024-42049-poc
ReconocimientoAtaques de ContraseñasAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónHerramienta de Acceso Remoto
GitHubzeved/cve-2024-42049-poc

CVE-2024-42049-PoC

PoC para CVE-2024-42049

Ver Repositorio
hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
CVE-2024-42049-PoC — PoC para CVE-2024-42049 | Kitploit
Sitio web

CVE-2024-42049-PoC

Detalles del CVE

  • https://nvd.nist.gov/vuln/detail/CVE-2024-42049
  • TightVNC (Servidor para Windows) anterior a 2.8.84 permite a los atacantes conectarse a la tubería de control a través de una conexión de red.

Detalles del PoC

  • artículo: https://izvd.eu/research/exploiting-cve-2024-42049

  • probado en: 2.7.10, 2.8.81; muy probablemente funcione en todas las versiones donde tengas tuberías 'TightVNC_Service_Control' o 'TightVNC_Application_Control_On_Session_#' accesibles en la red.

  • comandos:

    • 1 - desconectar todos los clientes - funciona tanto en modo 'server' como 'service'
    • 2 - obtener lista de clientes - devuelve una lista de IPs - ¿útil para reconocimiento?
    • 3 - apagar servidor - funciona tanto en modo 'server' como 'service'
    • 4 - obtener información del servidor - devuelve alguna información sobre el servidor, no muy útil
    • 5 - obtener configuración del servidor - devuelve la configuración serializada del servidor y las contraseñas SI EL SERVIDOR NO ESTÁ PROTEGIDO CON CONTRASEÑA DE CONTROL
  • notas:

    • ten en cuenta que primero necesitas conectarte de alguna manera a la máquina a través de SMB - por ejemplo, net use \\192.168.42.100\, con una cuenta válida; de lo contrario, dirá [error]: The user name or password is incorrect.; pronto añadiré funcionalidad de usuario y contraseña para hacer esto automáticamente...
    • como esto es un ataque de tubería con nombre, requiere que SMB esté abierto para que el exploit pueda interactuar con las tuberías de control de TightVNC; lo más probable es que no funcione si solo puedes ver el puerto 5900 abierto.
    • el 'offset' predeterminado está establecido en 30 y funciona para recuperar las contraseñas en 2.8.81. puedes configurarlo a 21 para 2.7.10. probablemente necesitarás ajustarlo un poco para otras versiones - diviértete
Descargar herramienta