Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-22002-VNC-Authentication-Bypass-via-Protocol-Version-Confusion — Python PoC जो CVE-2026-22002 VNC प्रमाणीकरण बाईपास का प्रदर्शन करता है, जो प्रोटोकॉल संस्करण को RFB 3.3 में डाउनग्रेड करने के लिए बाध्य करता है, साथ ही बिना प्रमाणीकरण के दूरस्थ पहुँच के लिए एक सिम्युलेटेड कमजोर सर्वर और एक्सप्लॉइट स्क्रिप्ट भी शामिल है। | Kitploit
उपकरण/GitHubGitHub/george0papasotiriou/cve-2026-22002-vnc-authentication-bypass-via-protocol-version-confusion
भेद्यता विश्लेषणशोषणनेटवर्क सुरक्षापेनिट्रेशन टेस्टिंगप्रमाणीकरण
GitHubgeorge0papasotiriou/cve-2026-22002-vnc-authentication-bypass-via-protocol-version-confusion

CVE-2026-22002-VNC-Authentication-Bypass-via-Protocol-Version-Confusion

Python PoC जो CVE-2026-22002 VNC प्रमाणीकरण बाईपास का प्रदर्शन करता है, जो प्रोटोकॉल संस्करण को RFB 3.3 में डाउनग्रेड करने के लिए बाध्य करता है, साथ ही बिना प्रमाणीकरण के दूरस्थ पहुँच के लिए एक सिम्युलेटेड कमजोर सर्वर और एक्सप्लॉइट स्क्रिप्ट भी शामिल है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
16 दिन पहलेअभी तक समीक्षित नहीं

CVE-2026-22002 – प्रोटोकॉल संस्करण भ्रम के माध्यम से VNC प्रमाणीकरण बाईपास

प्रोग्राम कोड (Python)

root@kitploit:~
# vnc_server_sim.py - VNC server with version negotiation flaw
import socket, struct

def handle(conn):
    # Send server version "RFB 003.008\n"
    conn.send(b"RFB 003.008\n")
    # Receive client version
    client_ver = conn.recv(12)
    # Vulnerability: if client sends "RFB 003.003", server downgrades and uses no auth
    if b"003.003" in client_ver:
        conn.send(struct.pack(">I", 1))  # security type 1 = None
    else:
        conn.send(struct.pack(">I", 2))  # VNC Auth
    # ... rest of handshake
    print("Downgraded to no authentication!")

s = socket.socket()
s.bind(('0.0.0.0', 5900))
s.listen(1)
while True:
    conn, _ = s.accept()
    handle(conn)

CVE-2026-22002 – प्रोटोकॉल संस्करण भ्रम के माध्यम से VNC प्रमाणीकरण बाईपास

Severity: Critical

अवलोकन

एक VNC सर्वर क्लाइंट द्वारा बताए गए प्रोटोकॉल संस्करण के आधार पर सुरक्षा प्रकार का समझौता करता है। पुराना संस्करण (RFB 3.3) बताकर, हमलावर सर्वर को “None” प्रमाणीकरण विधि में डाउनग्रेड करने के लिए मजबूर करता है, जिससे बिना प्रमाणीकरण के रिमोट डेस्कटॉप पहुँच प्राप्त होती है।

भेद्यता विवरण

  • प्रकार: प्रमाणीकरण बाईपास / प्रोटोकॉल डाउनग्रेड
  • प्रभाव: डेस्कटॉप का अनधिकृत रिमोट नियंत्रण।
  • मूल कारण: सर्वर क्लाइंट के संस्करण स्ट्रिंग पर भरोसा करता है और न्यूनतम संस्करण लागू किए बिना प्रमाणीकरण समायोजित करता है।

एक्सप्लॉइट प्रदर्शन

  1. सिम्युलेटेड VNC सर्वर प्रारंभ करें:
    root@kitploit:~
    python vnc_server_sim.py
    
  2. एक्सप्लॉइट चलाएँ:
    root@kitploit:~
    python exploit_vnc_downgrade.py
    

सर्वर सुरक्षा प्रकार 1 (None) का चयन करता है, जिससे सभी प्रमाणीकरण बाईपास हो जाता है।

टूल डाउनलोड करें