Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
abdal-anydesk-remote-ip-detector — CVE-2024-52940 - Une vulnérabilité zero-day dans la fonctionnalité « Allow Direct Connections » d'AnyDesk, découverte et enregistrée par Ebrahim Shafiei (EbraSha), exposant les adresses IP publiques et privées. Pour plus de détails, consultez les pages NVD, Tenable ou MITRE. | Kitploit
Outils/GitHubGitHub/ebrasha/abdal-anydesk-remote-ip-detector
Sniffing et Analyse de PaquetsReconnaissanceAnalyse des VulnérabilitésExploitationCollecte d'InformationsSécurité Réseau
GitHubebrasha/abdal-anydesk-remote-ip-detector

abdal-anydesk-remote-ip-detector

CVE-2024-52940 - Une vulnérabilité zero-day dans la fonctionnalité « Allow Direct Connections » d'AnyDesk, découverte et enregistrée par Ebrahim Shafiei (EbraSha), exposant les adresses IP publiques et privées. Pour plus de détails, consultez les pages NVD, Tenable ou MITRE.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôtSite web
3710il y a 1 anVérifié par Kitploit

Vulnérabilité de fuite d'adresse IP AnyDesk CVE-2024-52940

🎤 Traduction du README

  • Anglais
  • Allemand
  • Persan

📸 Capture d'écran

🎥 Vidéos de preuve de concept

Pour voir la vulnérabilité de fuite d'adresse IP AnyDesk en action, vous pouvez télécharger les vidéos de démonstration du PoC ci-dessous :

  • 📥 Télécharger la preuve 01
  • 📥 Télécharger la preuve 02
  • Recommandé - 📥 Télécharger la preuve 03

Ces vidéos montrent comment la vulnérabilité fonctionne, en illustrant les étapes et l'impact sur la confidentialité des adresses IP.

💎 Introduction

L'outil Abdal AnyDesk Remote IP Detector est un outil de preuve de concept (PoC) qui exploite une vulnérabilité zero-day découverte le 27 octobre 2024 dans la fonctionnalité « Autoriser les connexions directes » d'AnyDesk. Lorsque cette option est activée et que le port de connexion est défini sur 7070 uniquement sur le système de l'attaquant, cela permet à un attaquant de récupérer l'adresse IP publique d'une cible en utilisant uniquement l'identifiant AnyDesk, sans aucune modification de configuration sur le système cible. De plus, si les deux systèmes sont sur le même réseau, l'attaquant peut également obtenir l'adresse IP privée de la cible.

💀 Aperçu de la vulnérabilité

Cette vulnérabilité zero-day dans la fonctionnalité « Autoriser les connexions directes » d'AnyDesk expose des informations IP sensibles de la cible. Les attaquants peuvent exploiter cette faille pour récupérer l'adresse IP publique et, dans certains cas, l'adresse IP privée du système cible. Cette vulnérabilité présente des risques importants pour la confidentialité, en particulier lorsque les configurations de sécurité sont insuffisamment protégées dans les outils d'accès à distance.

Lorsque l'option Autoriser les connexions directes est activée sur le système de l'attaquant, AnyDesk expose par inadvertance l'adresse IP publique de la cible dans le trafic réseau. Cette adresse IP peut être facilement identifiée par reniflage (sniffing) du réseau sur le système de l'attaquant. Si les deux systèmes sont sur le même réseau local, l'adresse IP privée de la cible peut également être accessible. L'image ci-dessous montre la capture du trafic réseau à l'aide de l'outil Abdal Sniffer, soulignant comment ces informations sont exposées.

🔍 Détails de la CVE

Cette vulnérabilité a été officiellement enregistrée sous le nom CVE-2024-52940.
Elle a été soumise et enregistrée sous le nom de Ebrahim Shafiei (EbraSha) par NIST (National Institute of Standards and Technology), Tenable et MITRE, une organisation consultative gouvernementale américaine dans les domaines scientifique et technique.

Pour plus d'informations, consultez :

  • Page CVE-2024-52940 sur NVD (NIST)
  • Page CVE de Tenable
  • Page CVE de MITRE

✨ Fonctionnalités

  • Récupère l'adresse IP publique d'un système distant lorsque l'identifiant AnyDesk est connu.
  • Détection de l'adresse IP privée dans les connexions au réseau local.
  • Configuration rapide et exécution simple du PoC.
  • Aucune dépendance complexe ;

🛠️ Configuration de l'environnement de développement

  • .NET 6
  • Visual Studio 2022

🔥 Prérequis

Aucun prérequis spécifique n'est nécessaire pour exécuter ce PoC.

📥 Téléchargement

Pour télécharger les versions exécutables de ce PoC, veuillez visiter la page officielle des versions (Releases) sur GitHub. Cela vous permettra d'obtenir la version compilée prête à l'emploi :

  • Télécharger les versions exécutables du PoC depuis GitHub

📦 Installation et utilisation

  1. Activer les connexions directes dans AnyDesk : ouvrez AnyDesk sur votre système, allez dans Paramètres > Connexion, puis activez l'option Autoriser les connexions directes. Définissez le port de connexion sur 7070.
  2. Lancer l'outil PoC : exécutez l'outil Abdal AnyDesk Remote IP Detector.
  3. Saisir l'identifiant AnyDesk de la cible : dans l'application AnyDesk de votre système, saisissez l'identifiant AnyDesk du système cible.
  4. Récupération de l'adresse IP via la surveillance du trafic réseau : après avoir saisi l'identifiant AnyDesk de la cible dans votre AnyDesk, l'outil PoC écoute automatiquement le trafic réseau sur votre système pour détecter et afficher l'adresse IP publique de la cible. Si les deux systèmes se trouvent sur le même réseau local, l'outil affichera également l'adresse IP privée de la cible.

😎 Résultat attendu

L'outil affichera :

  • L'adresse IP publique du système distant.
  • L'adresse IP privée si les deux systèmes se trouvent sur le même réseau local.

🛑 Versions concernées

Cette vulnérabilité affecte AnyDesk version 8.1.0 et versions antérieures. À ce jour, aucune version corrigée n'a été publiée pour résoudre ce problème.

✅ Atténuation

Malheureusement, il n'existe actuellement aucun correctif côté utilisateur pour cette vulnérabilité. Pour résoudre complètement ce problème, une mise à jour ou un correctif de l'équipe de développement d'AnyDesk est nécessaire.

🎖️ Crédit

  • Découverte du bug et développeur du PoC : Ebrahim Shafiei (EbraSha)
  • Profil sur LinkedIn

❤️ Don

Si vous trouvez ce projet utile et souhaitez soutenir son développement, veuillez envisager de faire un don :

  • Faire un don ici

🤵 Programmeur

Conçu avec passion par Ebrahim Shafiei (EbraSha)

  • E-mail : [email protected]
  • Telegram : @ProfShafiei

☠️ Signaler des problèmes

Si vous rencontrez des problèmes ou des difficultés de configuration, veuillez contacter par e-mail à [email protected]. Vous pouvez également signaler des problèmes sur GitLab ou GitHub.

⚠️ Avis de non-responsabilité légal

Cette preuve de concept (PoC) est fournie à des fins éducatives uniquement. Toute utilisation non autorisée de ce code sur des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas explicitement l'autorisation de tester est illégale et contraire à l'éthique. En utilisant ce PoC, vous acceptez d'assumer l'entière responsabilité de tout usage abusif ou dommage pouvant en résulter. L'auteur décline toute responsabilité pour les actions entreprises sur la base des informations fournies dans ce dépôt. Assurez-vous toujours d'avoir l'autorisation appropriée avant d'effectuer tout test de sécurité.

Télécharger l’outil