Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-42049-PoC — CVE-2024-42049 के लिए PoC | Kitploit
उपकरण/GitHubGitHub/zeved/cve-2024-42049-poc
टोहीपासवर्ड हमलेभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूल
GitHubzeved/cve-2024-42049-poc

CVE-2024-42049-PoC

CVE-2024-42049 के लिए PoC

रिपॉजिटरी देखें
31 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

CVE-2024-42049-PoC

CVE विवरण

  • https://nvd.nist.gov/vuln/detail/CVE-2024-42049
  • TightVNC (Windows के लिए सर्वर) 2.8.84 से पहले हमलावरों को नेटवर्क कनेक्शन के माध्यम से कंट्रोल पाइप से कनेक्ट करने की अनुमति देता है।

PoC विवरण

  • article: https://izvd.eu/research/exploiting-cve-2024-42049

  • परीक्षण किया गया: 2.7.10, 2.8.81; संभवतः उन सभी संस्करणों पर काम करता है जहाँ आपके पास नेटवर्क पर 'TightVNC_Service_Control' या 'TightVNC_Application_Control_On_Session_#' पाइप तक पहुंच है।

  • आदेश:

    • 1 - सभी क्लाइंट को डिस्कनेक्ट करें - 'server' और 'service' दोनों मोड में काम करता है
    • 2 - क्लाइंट सूची प्राप्त करें - IPs की सूची लौटाता है - recon के लिए उपयोगी?
    • 3 - सर्वर बंद करें - 'server' और 'service' दोनों मोड में काम करता है
    • 4 - सर्वर जानकारी प्राप्त करें - सर्वर के बारे में कुछ जानकारी लौटाता है, बहुत उपयोगी नहीं
    • 5 - सर्वर कॉन्फ़िग प्राप्त करें - सीरियलाइज़्ड सर्वर कॉन्फ़िगरेशन और पासवर्ड लौटाता है यदि सर्वर कंट्रोल पासवर्ड से सुरक्षित नहीं है
  • नोट्स:

    • ध्यान दें कि आपको पहले SMB के माध्यम से मशीन से किसी तरह कनेक्ट करना होगा - net use \\192.168.42.100\ उदाहरण के लिए, एक वैध खाते के साथ, अन्यथा यह कहेगा [error]: The user name or password is incorrect.; मैं जल्द ही इसे स्वचालित रूप से करने के लिए उपयोगकर्ता और पासवर्ड कार्यक्षमता जोड़ूंगा...
    • चूंकि यह एक नामित पाइप हमला है, इसलिए SMB को खुला होना आवश्यक है ताकि एक्सप्लॉइट TightVNC के कंट्रोल पाइप से इंटरैक्ट कर सके; यदि आप केवल पोर्ट 5900 खुला देख सकते हैं तो यह संभवतः काम नहीं करेगा।
    • डिफ़ॉल्ट 'offset' 30 पर सेट है और यह 2.8.81 पर पासवर्ड प्राप्त करने के लिए काम करता है। आप इसे 2.7.10 के लिए 21 पर सेट कर सकते हैं। अन्य संस्करणों के लिए आपको इसे थोड़ा ट्वीक करने की आवश्यकता होगी - मज़े करें
टूल डाउनलोड करें