Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-22002-VNC-Authentication-Bypass-via-Protocol-Version-Confusion — PoC Python démontrant le contournement de l'authentification VNC CVE-2026-22002 en forçant la rétrogradation de la version du protocole vers RFB 3.3, incluant un serveur vulnérable simulé et un script d'exploitation pour un accès distant non authentifié. | Kitploit
Outils/GitHubGitHub/george0papasotiriou/cve-2026-22002-vnc-authentication-bypass-via-protocol-version-confusion
Analyse des VulnérabilitésExploitationSécurité RéseauTests d'IntrusionAuthentification
GitHubgeorge0papasotiriou/cve-2026-22002-vnc-authentication-bypass-via-protocol-version-confusion

CVE-2026-22002-VNC-Authentication-Bypass-via-Protocol-Version-Confusion

PoC Python démontrant le contournement de l'authentification VNC CVE-2026-22002 en forçant la rétrogradation de la version du protocole vers RFB 3.3, incluant un serveur vulnérable simulé et un script d'exploitation pour un accès distant non authentifié.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
il y a 16 joursPas encore vérifié

CVE-2026-22002 – Contournement de l'authentification VNC via confusion de version de protocole

Code du programme (Python)

root@kitploit:~
# vnc_server_sim.py - VNC server with version negotiation flaw
import socket, struct

def handle(conn):
    # Send server version "RFB 003.008\n"
    conn.send(b"RFB 003.008\n")
    # Receive client version
    client_ver = conn.recv(12)
    # Vulnerability: if client sends "RFB 003.003", server downgrades and uses no auth
    if b"003.003" in client_ver:
        conn.send(struct.pack(">I", 1))  # security type 1 = None
    else:
        conn.send(struct.pack(">I", 2))  # VNC Auth
    # ... rest of handshake
    print("Downgraded to no authentication!")

s = socket.socket()
s.bind(('0.0.0.0', 5900))
s.listen(1)
while True:
    conn, _ = s.accept()
    handle(conn)

CVE-2026-22002 – Contournement de l'authentification VNC via confusion de version de protocole

Severity: Critical

Vue d'ensemble

Un serveur VNC négocie le type de sécurité en fonction de la version de protocole annoncée par le client. En signalant une version plus ancienne (RFB 3.3), l'attaquant force le serveur à rétrograder vers la méthode d'authentification « None », obtenant ainsi un accès distant non authentifié au bureau.

Détails de la vulnérabilité

  • Type : Contournement de l'authentification / Rétrogradation de protocole
  • Impact : Contrôle distant non autorisé du bureau.
  • Cause racine : Le serveur fait confiance à la chaîne de version du client et ajuste l'authentification sans imposer de version minimale.

Démonstration de l'exploit

  1. Démarrer le serveur VNC simulé :
    root@kitploit:~
    python vnc_server_sim.py
    
  2. Exécuter l'exploit :
    root@kitploit:~
    python exploit_vnc_downgrade.py
    

Le serveur sélectionne le type de sécurité 1 (None), contournant ainsi toute authentification.

Télécharger l’outil