
PoC para CVE-2024-42049
artículo: https://izvd.eu/research/exploiting-cve-2024-42049
probado en: 2.7.10, 2.8.81; muy probablemente funcione en todas las versiones donde tengas tuberías 'TightVNC_Service_Control' o 'TightVNC_Application_Control_On_Session_#' accesibles en la red.
comandos:
notas:
net use \\192.168.42.100\, con una cuenta válida; de lo contrario, dirá [error]: The user name or password is incorrect.; pronto añadiré funcionalidad de usuario y contraseña para hacer esto automáticamente...