
PoC pour CVE-2024-42049
article : https://izvd.eu/research/exploiting-cve-2024-42049
testé sur : 2.7.10, 2.8.81 ; fonctionne très probablement sur toutes les versions où vous avez des pipes 'TightVNC_Service_Control' ou 'TightVNC_Application_Control_On_Session_#' accessibles sur le réseau.
commandes :
notes :
net use \\192.168.42.100\ par exemple, avec un compte valide, sinon il dira [error]: The user name or password is incorrect. ; j'ajouterai bientôt une fonctionnalité de nom d'utilisateur et mot de passe pour le faire automatiquement...