
CVE-2024-52940 - Une vulnérabilité zero-day dans la fonctionnalité « Allow Direct Connections » d'AnyDesk, découverte et enregistrée par Ebrahim Shafiei (EbraSha), exposant les adresses IP publiques et privées. Pour plus de détails, consultez les pages NVD, Tenable ou MITRE.

Pour voir la vulnérabilité de fuite d'adresse IP AnyDesk en action, vous pouvez télécharger les vidéos de démonstration du PoC ci-dessous :
Ces vidéos montrent comment la vulnérabilité fonctionne, en illustrant les étapes et l'impact sur la confidentialité des adresses IP.
L'outil Abdal AnyDesk Remote IP Detector est un outil de preuve de concept (PoC) qui exploite une vulnérabilité zero-day découverte le 27 octobre 2024 dans la fonctionnalité « Autoriser les connexions directes » d'AnyDesk. Lorsque cette option est activée et que le port de connexion est défini sur 7070 uniquement sur le système de l'attaquant, cela permet à un attaquant de récupérer l'adresse IP publique d'une cible en utilisant uniquement l'identifiant AnyDesk, sans aucune modification de configuration sur le système cible. De plus, si les deux systèmes sont sur le même réseau, l'attaquant peut également obtenir l'adresse IP privée de la cible.
Cette vulnérabilité zero-day dans la fonctionnalité « Autoriser les connexions directes » d'AnyDesk expose des informations IP sensibles de la cible. Les attaquants peuvent exploiter cette faille pour récupérer l'adresse IP publique et, dans certains cas, l'adresse IP privée du système cible. Cette vulnérabilité présente des risques importants pour la confidentialité, en particulier lorsque les configurations de sécurité sont insuffisamment protégées dans les outils d'accès à distance.
Lorsque l'option Autoriser les connexions directes est activée sur le système de l'attaquant, AnyDesk expose par inadvertance l'adresse IP publique de la cible dans le trafic réseau. Cette adresse IP peut être facilement identifiée par reniflage (sniffing) du réseau sur le système de l'attaquant. Si les deux systèmes sont sur le même réseau local, l'adresse IP privée de la cible peut également être accessible. L'image ci-dessous montre la capture du trafic réseau à l'aide de l'outil Abdal Sniffer, soulignant comment ces informations sont exposées.

Cette vulnérabilité a été officiellement enregistrée sous le nom CVE-2024-52940.
Elle a été soumise et enregistrée sous le nom de Ebrahim Shafiei (EbraSha) par NIST (National Institute of Standards and Technology), Tenable et MITRE, une organisation consultative gouvernementale américaine dans les domaines scientifique et technique.
Pour plus d'informations, consultez :
Aucun prérequis spécifique n'est nécessaire pour exécuter ce PoC.
Pour télécharger les versions exécutables de ce PoC, veuillez visiter la page officielle des versions (Releases) sur GitHub. Cela vous permettra d'obtenir la version compilée prête à l'emploi :
L'outil affichera :
Cette vulnérabilité affecte AnyDesk version 8.1.0 et versions antérieures. À ce jour, aucune version corrigée n'a été publiée pour résoudre ce problème.
Malheureusement, il n'existe actuellement aucun correctif côté utilisateur pour cette vulnérabilité. Pour résoudre complètement ce problème, une mise à jour ou un correctif de l'équipe de développement d'AnyDesk est nécessaire.
Si vous trouvez ce projet utile et souhaitez soutenir son développement, veuillez envisager de faire un don :
Conçu avec passion par Ebrahim Shafiei (EbraSha)
Si vous rencontrez des problèmes ou des difficultés de configuration, veuillez contacter par e-mail à [email protected]. Vous pouvez également signaler des problèmes sur GitLab ou GitHub.
Cette preuve de concept (PoC) est fournie à des fins éducatives uniquement. Toute utilisation non autorisée de ce code sur des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas explicitement l'autorisation de tester est illégale et contraire à l'éthique. En utilisant ce PoC, vous acceptez d'assumer l'entière responsabilité de tout usage abusif ou dommage pouvant en résulter. L'auteur décline toute responsabilité pour les actions entreprises sur la base des informations fournies dans ce dépôt. Assurez-vous toujours d'avoir l'autorisation appropriée avant d'effectuer tout test de sécurité.