Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-42049-PoC — PoC pour CVE-2024-42049 | Kitploit
Outils/GitHubGitHub/zeved/cve-2024-42049-poc
ReconnaissanceAttaques de Mots de PasseAnalyse des VulnérabilitésExploitationTests d'IntrusionOutil d'Accès à Distance
GitHubzeved/cve-2024-42049-poc

CVE-2024-42049-PoC

PoC pour CVE-2024-42049

Voir le dépôt
3il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

CVE-2024-42049-PoC

Détails CVE

  • https://nvd.nist.gov/vuln/detail/CVE-2024-42049
  • TightVNC (serveur pour Windows) avant la version 2.8.84 permet aux attaquants de se connecter au canal de contrôle via une connexion réseau.

Détails du PoC

  • article : https://izvd.eu/research/exploiting-cve-2024-42049

  • testé sur : 2.7.10, 2.8.81 ; fonctionne très probablement sur toutes les versions où vous avez des pipes 'TightVNC_Service_Control' ou 'TightVNC_Application_Control_On_Session_#' accessibles sur le réseau.

  • commandes :

    • 1 - déconnecter tous les clients - fonctionne en mode 'serveur' et 'service'
    • 2 - obtenir la liste des clients - renvoie une liste d'IP - utile pour la reconnaissance ?
    • 3 - arrêter le serveur - fonctionne en mode 'serveur' et 'service'
    • 4 - obtenir les informations du serveur - renvoie certaines informations sur le serveur, pas très utile
    • 5 - obtenir la configuration du serveur - renvoie la configuration sérialisée du serveur et les mots de passe SI LE SERVEUR N'EST PAS PROTÉGÉ PAR UN MOT DE PASSE DE CONTRÔLE
  • notes :

    • notez que vous devez d'abord vous connecter d'une manière ou d'une autre à la machine via SMB - net use \\192.168.42.100\ par exemple, avec un compte valide, sinon il dira [error]: The user name or password is incorrect. ; j'ajouterai bientôt une fonctionnalité de nom d'utilisateur et mot de passe pour le faire automatiquement...
    • comme il s'agit d'une attaque par pipe nommé, elle nécessite que SMB soit ouvert pour que l'exploit puisse interagir avec les pipes de contrôle de TightVNC ; cela ne fonctionnera très probablement pas si vous ne voyez que le port 5900 ouvert.
    • le 'offset' par défaut est défini sur 30 et fonctionne pour récupérer les mots de passe sur 2.8.81. vous pouvez le définir sur 21 pour 2.7.10. vous devrez probablement l'ajuster un peu pour d'autres versions - amusez-vous bien
Télécharger l’outil