Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
abdal-anydesk-remote-ip-detector — CVE-2024-52940 - AnyDesk के 'Allow Direct Connections' सुविधा में एक शून्य-दिवस भेद्यता, जिसे एब्राहिम शफीई (EbraSha) द्वारा खोजा और पंजीकृत किया गया, जो सार्वजनिक और निजी IP पतों को उजागर करती है। विवरण के लिए, NVD, Tenable, या MITRE पृष्ठों पर जाएँ। | Kitploit
उपकरण/GitHubGitHub/ebrasha/abdal-anydesk-remote-ip-detector
पैकेट स्निफिंग और विश्लेषणटोहीभेद्यता विश्लेषणशोषणजानकारी एकत्र करनानेटवर्क सुरक्षा
GitHubebrasha/abdal-anydesk-remote-ip-detector

abdal-anydesk-remote-ip-detector

CVE-2024-52940 - AnyDesk के 'Allow Direct Connections' सुविधा में एक शून्य-दिवस भेद्यता, जिसे एब्राहिम शफीई (EbraSha) द्वारा खोजा और पंजीकृत किया गया, जो सार्वजनिक और निजी IP पतों को उजागर करती है। विवरण के लिए, NVD, Tenable, या MITRE पृष्ठों पर जाएँ।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखेंवेबसाइट
37101 साल पहलेKitploit द्वारा समीक्षित

AnyDesk IP लीक भेद्यता CVE-2024-52940

🎤 README अनुवाद

  • अंग्रेज़ी
  • जर्मन
  • फ़ारसी

📸 स्क्रीनशॉट

🎥 प्रूफ ऑफ कॉन्सेप्ट वीडियो

AnyDesk IP लीक भेद्यता को क्रियान्वित देखने के लिए, आप नीचे दिए गए PoC प्रदर्शन वीडियो डाउनलोड कर सकते हैं:

  • 📥 प्रमाण 01 डाउनलोड करें
  • 📥 प्रमाण 02 डाउनलोड करें
  • अनुशंसित - 📥 प्रमाण 03 डाउनलोड करें

ये वीडियो बताते हैं कि भेद्यता कैसे काम करती है, IP पते की गोपनीयता पर प्रभाव और चरणों को दर्शाते हैं।

💎 परिचय

Abdal AnyDesk Remote IP Detector एक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) टूल है जो AnyDesk की "Allow Direct Connections" सुविधा में 27 अक्टूबर 2024 को खोजी गई जीरो-डे भेद्यता का शोषण करता है। जब यह विकल्प सक्षम होता है, और केवल हमलावर के सिस्टम पर कनेक्शन पोर्ट 7070 पर सेट होता है, तो यह हमलावर को लक्ष्य के सार्वजनिक IP पते को केवल AnyDesk ID का उपयोग करके प्राप्त करने की अनुमति देता है, बिना लक्ष्य सिस्टम पर किसी कॉन्फ़िगरेशन परिवर्तन के। इसके अतिरिक्त, यदि दोनों सिस्टम एक ही नेटवर्क पर हैं, तो हमलावर लक्ष्य का निजी IP पता भी प्राप्त कर सकता है।

💀 भेद्यता अवलोकन

AnyDesk की "Allow Direct Connections" सुविधा में यह जीरो-डे भेद्यता लक्ष्य के संवेदनशील IP जानकारी को उजागर करती है। हमलावर इस दोष का शोषण करके सार्वजनिक IP पता, और विशिष्ट मामलों में, लक्ष्य सिस्टम का निजी IP पता प्राप्त कर सकते हैं। यह भेद्यता महत्वपूर्ण गोपनीयता जोखिम पैदा करती है, विशेष रूप से जब रिमोट एक्सेस टूल्स में सुरक्षा कॉन्फ़िगरेशन अपर्याप्त रूप से संरक्षित हों।

जब हमलावर के सिस्टम पर Allow Direct Connections विकल्प सक्षम होता है, तो AnyDesk अनजाने में नेटवर्क ट्रैफ़िक में लक्ष्य का सार्वजनिक IP पता उजागर कर देता है। इस IP पते को हमलावर के सिस्टम पर नेटवर्क स्निफिंग के माध्यम से आसानी से पहचाना जा सकता है। यदि दोनों सिस्टम एक ही स्थानीय नेटवर्क पर हैं, तो लक्ष्य का निजी IP पता भी सुलभ हो सकता है। नीचे दी गई छवि Abdal Sniffer टूल का उपयोग करके नेटवर्क ट्रैफ़िक कैप्चर को दर्शाती है, जो इस बात पर प्रकाश डालती है कि यह जानकारी कैसे उजागर होती है।

🔍 CVE विवरण

यह भेद्यता आधिकारिक रूप से CVE-2024-52940 के रूप में पंजीकृत की गई है।
इसे NIST (National Institute of Standards and Technology), Tenable, और MITRE (वैज्ञानिक और तकनीकी क्षेत्रों में एक अमेरिकी सरकारी सलाहकार संगठन) द्वारा Ebrahim Shafiei (EbraSha) के नाम पर प्रस्तुत और पंजीकृत किया गया था।

अधिक जानकारी के लिए, यहाँ जाएँ:

  • NVD (NIST) पर CVE-2024-52940 पृष्ठ
  • Tenable CVE पृष्ठ
  • MITRE CVE पृष्ठ

✨ विशेषताएँ

  • जब AnyDesk ID ज्ञात हो, तो दूरस्थ सिस्टम का सार्वजनिक IP पता प्राप्त करता है।
  • स्थानीय नेटवर्क कनेक्शनों के भीतर निजी IP का पता लगाना।
  • त्वरित सेटअप और सीधा PoC निष्पादन।
  • कोई जटिल निर्भरताएँ नहीं;

🛠️ विकास पर्यावरण सेटअप

  • .NET 6
  • Visual Studio 2022

🔥 आवश्यकताएँ

इस PoC को चलाने के लिए किसी विशेष पूर्वापेक्षा की आवश्यकता नहीं है।

📥 डाउनलोड

इस PoC के निष्पादन योग्य संस्करण डाउनलोड करने के लिए, कृपया GitHub पर आधिकारिक रिलीज़ पृष्ठ पर जाएँ। इससे आप उपयोग के लिए तैयार संकलित संस्करण प्राप्त कर सकेंगे:

  • GitHub से निष्पादन योग्य PoC संस्करण डाउनलोड करें

📦 सेटअप और उपयोग

  1. AnyDesk में डायरेक्ट कनेक्शन सक्षम करें: अपने सिस्टम पर AnyDesk खोलें, Settings > Connection पर जाएँ, फिर Allow direct connections विकल्प सक्षम करें। कनेक्शन पोर्ट को 7070 पर सेट करें।
  2. PoC टूल लॉन्च करें: Abdal AnyDesk Remote IP Detector टूल चलाएँ।
  3. लक्ष्य AnyDesk ID दर्ज करें: अपने सिस्टम पर AnyDesk एप्लिकेशन में, लक्ष्य सिस्टम की AnyDesk ID इनपुट करें।
  4. नेटवर्क ट्रैफ़िक मॉनिटरिंग के माध्यम से IP पुनर्प्राप्ति: अपने AnyDesk में लक्ष्य की AnyDesk ID दर्ज करने के बाद, PoC टूल स्वचालित रूप से आपके सिस्टम पर नेटवर्क ट्रैफ़िक सुनता है और लक्ष्य का सार्वजनिक IP पता पहचानता और प्रदर्शित करता है। यदि दोनों सिस्टम एक ही स्थानीय नेटवर्क के भीतर हैं, तो टूल लक्ष्य का निजी IP पता भी प्रदर्शित करेगा।

😎 अपेक्षित आउटपुट

टूल आउटपुट देगा:

  • दूरस्थ सिस्टम का सार्वजनिक IP पता।
  • यदि दोनों सिस्टम एक ही स्थानीय नेटवर्क में हैं तो निजी IP पता।

🛑 प्रभावित संस्करण

यह भेद्यता AnyDesk संस्करण 8.1.0 और उससे नीचे को प्रभावित करती है। अभी तक, इस मुद्दे को हल करने के लिए कोई निश्चित संस्करण जारी नहीं किया गया है।

✅ शमन

दुर्भाग्य से, वर्तमान में इस भेद्यता के लिए कोई उपयोगकर्ता-पक्ष समाधान नहीं है। इस मुद्दे को पूरी तरह से संबोधित करने के लिए, AnyDesk की विकास टीम से एक अपडेट या पैच की आवश्यकता है।

🎖️ श्रेय

  • बग खोज और PoC डेवलपर: Ebrahim Shafiei (EbraSha)
  • लिंक्डइन पर प्रोफ़ाइल

❤️ दान

यदि आपको यह प्रोजेक्ट उपयोगी लगता है और आप आगे के विकास का समर्थन करना चाहते हैं, तो कृपया दान करने पर विचार करें:

  • यहाँ दान करें

🤵 प्रोग्रामर

जुनून के साथ हाथ से तैयार Ebrahim Shafiei (EbraSha) द्वारा

  • ईमेल: [email protected]
  • टेलीग्राम: @ProfShafiei

☠️ समस्याओं की रिपोर्ट करना

यदि आपको कोई समस्या आती है या कॉन्फ़िगरेशन संबंधी समस्याएँ हैं, तो कृपया [email protected] पर ईमेल के माध्यम से संपर्क करें। आप GitLab या GitHub पर भी समस्याओं की रिपोर्ट कर सकते हैं।

⚠️ कानूनी अस्वीकरण

यह प्रूफ-ऑफ-कॉन्सेप्ट (PoC) केवल शैक्षिक उद्देश्यों के लिए प्रदान किया गया है। उन सिस्टमों पर इस कोड का अनधिकृत उपयोग जिनके आप मालिक नहीं हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट अनुमति नहीं है, अवैध और अनैतिक है। इस PoC का उपयोग करके, आप किसी भी दुरुपयोग या परिणामी क्षति की पूरी जिम्मेदारी लेने के लिए सहमत होते हैं। लेखक इस रिपॉजिटरी में दी गई जानकारी के आधार पर की गई कार्रवाइयों के लिए सभी दायित्वों से इनकार करता है। कोई भी सुरक्षा परीक्षण करने से पहले हमेशा सुनिश्चित करें कि आपके पास उचित प्राधिकरण है।

टूल डाउनलोड करें