Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-7070-RDP-Clipboard-Hijacking-via-Virtual-Channel-Injection — PoC pour CVE-2026-7070 concernant le détournement du presse-papiers RDP via l'injection de canal virtuel ; comprend un serveur simulé et un script d'exploitation pour le vol de données/l'interception d'identifiants. | Kitploit
Outils/GitHubGitHub/george0papasotiriou/cve-2026-7070-rdp-clipboard-hijacking-via-virtual-channel-injection
Analyse des VulnérabilitésExploitationExfiltration de DonnéesSécurité RéseauTests d'IntrusionAttaque Adversariale
GitHubgeorge0papasotiriou/cve-2026-7070-rdp-clipboard-hijacking-via-virtual-channel-injection

CVE-2026-7070-RDP-Clipboard-Hijacking-via-Virtual-Channel-Injection

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

PoC pour CVE-2026-7070 concernant le détournement du presse-papiers RDP via l'injection de canal virtuel ; comprend un serveur simulé et un script d'exploitation pour le vol de données/l'interception d'identifiants.

Voir le dépôt
il y a 18 joursPas encore vérifié

CVE-2026-7070 – Détournement du presse-papiers RDP via l'injection de canal virtuel

Code du programme (Python – presse-papiers RDP simulé)

root@kitploit:~
# rdp_server_sim.py - Simulated RDP server with trusted virtual channel
from http.server import HTTPServer, BaseHTTPRequestHandler
import json, threading

clipboard = ""
# Simulate an RDP virtual channel that any client can open and write to.
# In real RDP, the CLIPRDR channel is used for clipboard sync.

class RDPHandler(BaseHTTPRequestHandler):
    def do_POST(self):
        global clipboard
        if self.path == '/clipboard':
            data = json.loads(self.rfile.read(int(self.headers['Content-Length'])))
            # Vulnerability: accepts clipboard updates from any channel without auth
            clipboard = data['content']
            self.send_response(200)
            self.end_headers()
            self.wfile.write(b"Clipboard updated")
        else:
            self.send_response(404)
            self.end_headers()

    def do_GET(self):
        if self.path == '/clipboard':
            self.send_response(200)
            self.end_headers()
            self.wfile.write(clipboard.encode())
        else:
            self.send_response(404)
            self.end_headers()

server = HTTPServer(('0.0.0.0', 3389), RDPHandler)  # using HTTP for simulation
print("RDP clipboard simulator on :3389")
server.serve_forever()

CVE-2026-7070 – Détournement du presse-papiers RDP via l'injection de canal virtuel

Severity: Medium

Vue d'ensemble

Un serveur RDP fait confiance à toutes les connexions de canaux virtuels sans contrôle d'accès approprié. Un attaquant capable de se connecter à la session RDP (même en tant qu'utilisateur à privilèges limités) peut injecter un canal virtuel malveillant et modifier le presse-papiers partagé, entraînant un vol de données ou une interception d'identifiants.

Détails de la vulnérabilité

  • Type : Divulgation d'informations / Altération
  • Impact : Détournement du presse-papiers, exfiltration de données.
  • Cause racine : La pile RDP ne restreint pas quelles sessions peuvent enregistrer des canaux de presse-papiers, ce qui permet à une connexion parallèle d'interférer.

Démonstration de l'exploit

  1. Démarrez le service de presse-papiers RDP simulé :
    root@kitploit:~
    python rdp_server_sim.py
    
  2. Exécutez l'exploit :
    root@kitploit:~
    python exploit_rdp_clipboard.py
    
Télécharger l’outil