CVE-2022-25226
ThinVNC संस्करण 1.0b1 एक अप्रमाणित उपयोगकर्ता को 'http://thin-vnc:8080/cmd?cmd=connect' के माध्यम से किसी भी प्रकार के प्रमाणीकरण के बिना एक वैध SID प्राप्त करके प्रमाणीकरण प्रक्रिया को बायपास करने की अनुमति देता...
- प्रकाशित
- 18 अप्रैल 2022
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- Fluid Attacks
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 95.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ThinVNC संस्करण 1.0b1 एक अप्रमाणित उपयोगकर्ता को 'http://thin-vnc:8080/cmd?cmd=connect' के माध्यम से किसी भी प्रकार के प्रमाणीकरण के बिना एक वैध SID प्राप्त करके प्रमाणीकरण प्रक्रिया को बायपास करने की अनुमति देता है। सर्वर पर कीबोर्ड या माउस इवेंट भेजकर सर्वर पर कोड निष्पादन प्राप्त करना संभव है।
स्रोत
1- CVE-2022-25226एक्सप्लॉइट
# ThinVNC 1.0b1 प्रमाणीकरण बाईपास (CVE-2022-25226) के लिए Python शोषण स्क्रिप्ट यह स्क्रिप्ट ThinVNC 1.0b1 में प्रमाणीकरण बाईपास का फायदा उठाती है, जो बिना प्रमाणीकरण के `/cmd` एंडपॉइंट एक्सेस को AMSI बाईपास और क्लिपबोर्ड इंजेक्शन के साथ जोड़कर रिवर्स शेल प्रदान करती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।