
CVE-2024-52940 - AnyDesk के 'Allow Direct Connections' सुविधा में एक शून्य-दिवस भेद्यता, जिसे एब्राहिम शफीई (EbraSha) द्वारा खोजा और पंजीकृत किया गया, जो सार्वजनिक और निजी IP पतों को उजागर करती है। विवरण के लिए, NVD, Tenable, या MITRE पृष्ठों पर जाएँ।

AnyDesk IP लीक भेद्यता को क्रियान्वित देखने के लिए, आप नीचे दिए गए PoC प्रदर्शन वीडियो डाउनलोड कर सकते हैं:
ये वीडियो बताते हैं कि भेद्यता कैसे काम करती है, IP पते की गोपनीयता पर प्रभाव और चरणों को दर्शाते हैं।
Abdal AnyDesk Remote IP Detector एक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) टूल है जो AnyDesk की "Allow Direct Connections" सुविधा में 27 अक्टूबर 2024 को खोजी गई जीरो-डे भेद्यता का शोषण करता है। जब यह विकल्प सक्षम होता है, और केवल हमलावर के सिस्टम पर कनेक्शन पोर्ट 7070 पर सेट होता है, तो यह हमलावर को लक्ष्य के सार्वजनिक IP पते को केवल AnyDesk ID का उपयोग करके प्राप्त करने की अनुमति देता है, बिना लक्ष्य सिस्टम पर किसी कॉन्फ़िगरेशन परिवर्तन के। इसके अतिरिक्त, यदि दोनों सिस्टम एक ही नेटवर्क पर हैं, तो हमलावर लक्ष्य का निजी IP पता भी प्राप्त कर सकता है।
AnyDesk की "Allow Direct Connections" सुविधा में यह जीरो-डे भेद्यता लक्ष्य के संवेदनशील IP जानकारी को उजागर करती है। हमलावर इस दोष का शोषण करके सार्वजनिक IP पता, और विशिष्ट मामलों में, लक्ष्य सिस्टम का निजी IP पता प्राप्त कर सकते हैं। यह भेद्यता महत्वपूर्ण गोपनीयता जोखिम पैदा करती है, विशेष रूप से जब रिमोट एक्सेस टूल्स में सुरक्षा कॉन्फ़िगरेशन अपर्याप्त रूप से संरक्षित हों।
जब हमलावर के सिस्टम पर Allow Direct Connections विकल्प सक्षम होता है, तो AnyDesk अनजाने में नेटवर्क ट्रैफ़िक में लक्ष्य का सार्वजनिक IP पता उजागर कर देता है। इस IP पते को हमलावर के सिस्टम पर नेटवर्क स्निफिंग के माध्यम से आसानी से पहचाना जा सकता है। यदि दोनों सिस्टम एक ही स्थानीय नेटवर्क पर हैं, तो लक्ष्य का निजी IP पता भी सुलभ हो सकता है। नीचे दी गई छवि Abdal Sniffer टूल का उपयोग करके नेटवर्क ट्रैफ़िक कैप्चर को दर्शाती है, जो इस बात पर प्रकाश डालती है कि यह जानकारी कैसे उजागर होती है।

यह भेद्यता आधिकारिक रूप से CVE-2024-52940 के रूप में पंजीकृत की गई है।
इसे NIST (National Institute of Standards and Technology), Tenable, और MITRE (वैज्ञानिक और तकनीकी क्षेत्रों में एक अमेरिकी सरकारी सलाहकार संगठन) द्वारा Ebrahim Shafiei (EbraSha) के नाम पर प्रस्तुत और पंजीकृत किया गया था।
अधिक जानकारी के लिए, यहाँ जाएँ:
इस PoC को चलाने के लिए किसी विशेष पूर्वापेक्षा की आवश्यकता नहीं है।
इस PoC के निष्पादन योग्य संस्करण डाउनलोड करने के लिए, कृपया GitHub पर आधिकारिक रिलीज़ पृष्ठ पर जाएँ। इससे आप उपयोग के लिए तैयार संकलित संस्करण प्राप्त कर सकेंगे:
टूल आउटपुट देगा:
यह भेद्यता AnyDesk संस्करण 8.1.0 और उससे नीचे को प्रभावित करती है। अभी तक, इस मुद्दे को हल करने के लिए कोई निश्चित संस्करण जारी नहीं किया गया है।
दुर्भाग्य से, वर्तमान में इस भेद्यता के लिए कोई उपयोगकर्ता-पक्ष समाधान नहीं है। इस मुद्दे को पूरी तरह से संबोधित करने के लिए, AnyDesk की विकास टीम से एक अपडेट या पैच की आवश्यकता है।
यदि आपको यह प्रोजेक्ट उपयोगी लगता है और आप आगे के विकास का समर्थन करना चाहते हैं, तो कृपया दान करने पर विचार करें:
जुनून के साथ हाथ से तैयार Ebrahim Shafiei (EbraSha) द्वारा
यदि आपको कोई समस्या आती है या कॉन्फ़िगरेशन संबंधी समस्याएँ हैं, तो कृपया [email protected] पर ईमेल के माध्यम से संपर्क करें। आप GitLab या GitHub पर भी समस्याओं की रिपोर्ट कर सकते हैं।
यह प्रूफ-ऑफ-कॉन्सेप्ट (PoC) केवल शैक्षिक उद्देश्यों के लिए प्रदान किया गया है। उन सिस्टमों पर इस कोड का अनधिकृत उपयोग जिनके आप मालिक नहीं हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट अनुमति नहीं है, अवैध और अनैतिक है। इस PoC का उपयोग करके, आप किसी भी दुरुपयोग या परिणामी क्षति की पूरी जिम्मेदारी लेने के लिए सहमत होते हैं। लेखक इस रिपॉजिटरी में दी गई जानकारी के आधार पर की गई कार्रवाइयों के लिए सभी दायित्वों से इनकार करता है। कोई भी सुरक्षा परीक्षण करने से पहले हमेशा सुनिश्चित करें कि आपके पास उचित प्राधिकरण है।