CVE-2019-18988
TeamViewer डेस्कटॉप रिमोट लॉगिन बाइपास भेद्यता
- प्रकाशित
- 7 फ़र॰ 2020
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 3 नव॰ 2021
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 91.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
TeamViewer Desktop संस्करण 14.7.1965 तक रिमोट-लॉगिन एक्सेस नियंत्रण को बायपास करने की अनुमति देता है, क्योंकि विभिन्न ग्राहकों के इंस्टॉलेशन के लिए एक ही कुंजी का उपयोग किया जाता है। इसने कम से कम v7.0.43148 जितने पुराने संस्करण से सभी इंस्टॉलेशन के लिए एक साझा AES कुंजी का उपयोग किया है, और उत्पाद के वर्तमान संस्करण में इसका उपयोग कम से कम OptionsPasswordAES के लिए किया है। यदि किसी हमलावर को यह कुंजी पता होती, तो वह TeamViewer के रजिस्ट्री या कॉन्फ़िगरेशन फ़ाइलों में संग्रहीत सुरक्षित जानकारी को डिक्रिप्ट कर सकता था। v9.x से पहले के संस्करणों में, यह हमलावरों को सिस्टम के लिए Unattended Access पासवर्ड डिक्रिप्ट करने की अनुमति देता था (जो सिस्टम में रिमोट लॉगिन के साथ-साथ हेडलेस फ़ाइल ब्राउज़िंग की भी अनुमति देता है)। नवीनतम संस्करण अभी भी OptionPasswordAES के लिए वही कुंजी उपयोग करता है, लेकिन ऐसा प्रतीत होता है कि उसने Unattended Access पासवर्ड को संग्रहीत करने का तरीका बदल दिया है। हालांकि अधिकांश मामलों में एक हमलावर को सिस्टम पर पहले से मौजूद सत्र की आवश्यकता होती है, यदि रजिस्ट्री/कॉन्फ़िगरेशन कुंजियाँ मशीन से बाहर (जैसे कि फ़ाइल शेयर या ऑनलाइन) संग्रहीत की गई थीं, तो हमलावर सिस्टम में लॉगिन करने के लिए आवश्यक पासवर्ड को डिक्रिप्ट कर सकता था।
स्रोत
2- CVE-2019-18988एक्सप्लॉइट
TeamViewer स्टोर क्रेडेंशियल डिक्रिप्शन
- DecryptTeamViewerएक्सप्लॉइट
विंडोज रजिस्ट्री से TeamViewer क्रेडेंशियल्स को सूचीबद्ध और डिक्रिप्ट करें
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।