Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-7070-RDP-Clipboard-Hijacking-via-Virtual-Channel-Injection — CVE-2026-7070 के लिए PoC जो वर्चुअल चैनल इंजेक्शन के माध्यम से RDP क्लिपबोर्ड अपहरण करता है; इसमें डेटा चोरी/क्रेडेंशियल इंटरसेप्शन के लिए सिम्युलेटेड सर्वर और एक्सप्लॉइट स्क्रिप्ट शामिल है। | Kitploit
उपकरण/GitHubGitHub/george0papasotiriou/cve-2026-7070-rdp-clipboard-hijacking-via-virtual-channel-injection
भेद्यता विश्लेषणशोषणडेटा निष्कासननेटवर्क सुरक्षापेनिट्रेशन टेस्टिंगप्रतिकूल हमला
GitHubgeorge0papasotiriou/cve-2026-7070-rdp-clipboard-hijacking-via-virtual-channel-injection

CVE-2026-7070-RDP-Clipboard-Hijacking-via-Virtual-Channel-Injection

CVE-2026-7070 के लिए PoC जो वर्चुअल चैनल इंजेक्शन के माध्यम से RDP क्लिपबोर्ड अपहरण करता है; इसमें डेटा चोरी/क्रेडेंशियल इंटरसेप्शन के लिए सिम्युलेटेड सर्वर और एक्सप्लॉइट स्क्रिप्ट शामिल है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
18 दिन पहलेअभी तक समीक्षित नहीं

CVE-2026-7070 – वर्चुअल चैनल इंजेक्शन के माध्यम से RDP क्लिपबोर्ड अपहरण

प्रोग्राम कोड (Python – सिम्युलेटेड RDP क्लिपबोर्ड)

root@kitploit:~
# rdp_server_sim.py - Simulated RDP server with trusted virtual channel
from http.server import HTTPServer, BaseHTTPRequestHandler
import json, threading

clipboard = ""
# Simulate an RDP virtual channel that any client can open and write to.
# In real RDP, the CLIPRDR channel is used for clipboard sync.

class RDPHandler(BaseHTTPRequestHandler):
    def do_POST(self):
        global clipboard
        if self.path == '/clipboard':
            data = json.loads(self.rfile.read(int(self.headers['Content-Length'])))
            # Vulnerability: accepts clipboard updates from any channel without auth
            clipboard = data['content']
            self.send_response(200)
            self.end_headers()
            self.wfile.write(b"Clipboard updated")
        else:
            self.send_response(404)
            self.end_headers()

    def do_GET(self):
        if self.path == '/clipboard':
            self.send_response(200)
            self.end_headers()
            self.wfile.write(clipboard.encode())
        else:
            self.send_response(404)
            self.end_headers()

server = HTTPServer(('0.0.0.0', 3389), RDPHandler)  # using HTTP for simulation
print("RDP clipboard simulator on :3389")
server.serve_forever()

CVE-2026-7070 – वर्चुअल चैनल इंजेक्शन के माध्यम से RDP क्लिपबोर्ड अपहरण

Severity: Medium

अवलोकन

एक RDP सर्वर उचित एक्सेस नियंत्रण के बिना सभी वर्चुअल चैनल कनेक्शनों पर भरोसा करता है। एक हमलावर जो RDP सत्र से कनेक्ट हो सकता है (यहाँ तक कि कम-विशेषाधिकार प्राप्त उपयोगकर्ता के रूप में भी) एक दुर्भावनापूर्ण वर्चुअल चैनल इंजेक्ट कर सकता है और साझा क्लिपबोर्ड को संशोधित कर सकता है, जिससे डेटा चोरी या क्रेडेंशियल अवरोधन हो सकता है।

भेद्यता विवरण

  • प्रकार: सूचना प्रकटीकरण / छेड़छाड़
  • प्रभाव: क्लिपबोर्ड अपहरण, डेटा बहिष्करण।
  • मूल कारण: RDP स्टैक यह प्रतिबंधित नहीं करता कि कौन से सत्र क्लिपबोर्ड चैनल पंजीकृत कर सकते हैं, जिससे एक समानांतर कनेक्शन हस्तक्षेप कर सकता है।

शोषण प्रदर्शन

  1. सिम्युलेटेड RDP क्लिपबोर्ड सेवा प्रारंभ करें:
    root@kitploit:~
    python rdp_server_sim.py
    
  2. शोषण चलाएँ:
    root@kitploit:~
    python exploit_rdp_clipboard.py
    
टूल डाउनलोड करें