Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
abdal-anydesk-remote-ip-detector — CVE-2024-52940 - Una vulnerabilità zero-day nella funzione "Consenti connessioni dirette" di AnyDesk, scoperta e registrata da Ebrahim Shafiei (EbraSha), che espone indirizzi IP pubblici e privati. Per i dettagli, visitare le pagine NVD, Tenable o MITRE. | Kitploit
Strumenti/GitHubGitHub/ebrasha/abdal-anydesk-remote-ip-detector
Sniffing e Analisi dei PacchettiRicognizioneAnalisi delle VulnerabilitàExploitRaccolta InformazioniSicurezza di Rete
GitHubebrasha/abdal-anydesk-remote-ip-detector

abdal-anydesk-remote-ip-detector

CVE-2024-52940 - Una vulnerabilità zero-day nella funzione "Consenti connessioni dirette" di AnyDesk, scoperta e registrata da Ebrahim Shafiei (EbraSha), che espone indirizzi IP pubblici e privati. Per i dettagli, visitare le pagine NVD, Tenable o MITRE.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi RepositorySito web
37101 anno faRevisionato da Kitploit

Vulnerabilità di leak IP di AnyDesk CVE-2024-52940

🎤 README Translation

  • Inglese
  • Tedesco
  • Persiano

📸 Schermata

🎥 Video Dimostrativi del Proof of Concept

Per vedere la Vulnerabilità di leak IP di AnyDesk in azione, puoi scaricare i video dimostrativi del PoC qui sotto:

  • 📥 Scarica Prova 01
  • 📥 Scarica Prova 02
  • Consigliato - 📥 Scarica Prova 03

Questi video mostrano come opera la vulnerabilità, illustrando i passaggi e l'impatto sulla privacy degli indirizzi IP.

💎 Introduzione

L'Abdal AnyDesk Remote IP Detector è uno strumento Proof-of-Concept (PoC) che sfrutta una vulnerabilità Zero-Day scoperta il 27 ottobre 2024 nella funzione "Consenti connessioni dirette" di AnyDesk. Quando questa opzione è abilitata e la porta di connessione è impostata su 7070 solo sul sistema dell'attaccante, consente a un attaccante di recuperare l'indirizzo IP pubblico di un target utilizzando solo l'ID AnyDesk, senza alcuna modifica di configurazione sul sistema target. Inoltre, se entrambi i sistemi sono sulla stessa rete, l'attaccante può anche ottenere l'indirizzo IP privato del target.

💀 Panoramica della Vulnerabilità

Questa vulnerabilità Zero-Day nella funzione "Consenti connessioni dirette" di AnyDesk espone informazioni sensibili sull'IP del target. Gli attaccanti possono sfruttare questa falla per recuperare l'indirizzo IP pubblico e, in casi specifici, l'indirizzo IP privato del sistema target. Questa vulnerabilità comporta rischi significativi per la privacy, specialmente quando le configurazioni di sicurezza non sono sufficientemente protette negli strumenti di accesso remoto.

Quando l'opzione Consenti connessioni dirette è abilitata sul sistema dell'attaccante, AnyDesk espone involontariamente l'indirizzo IP pubblico del target nel traffico di rete. Questo indirizzo IP può essere facilmente identificato tramite l'analisi del traffico di rete sul sistema dell'attaccante. Se entrambi i sistemi sono sulla stessa rete locale, anche l'indirizzo IP privato del target potrebbe essere accessibile. L'immagine seguente mostra la cattura del traffico di rete utilizzando lo strumento Abdal Sniffer, evidenziando come queste informazioni vengono esposte.

🔍 Dettagli CVE

Questa vulnerabilità è stata ufficialmente registrata come CVE-2024-52940.
È stata inviata e registrata sotto il nome di Ebrahim Shafiei (EbraSha) da NIST (National Institute of Standards and Technology), Tenable e MITRE, un'organizzazione consultiva del governo degli Stati Uniti nei settori scientifici e tecnici.

Per maggiori informazioni, visita:

  • Pagina CVE-2024-52940 su NVD (NIST)
  • Pagina Tenable CVE
  • Pagina MITRE CVE

✨ Caratteristiche

  • Recupera l'indirizzo IP pubblico di un sistema remoto quando l'ID AnyDesk è noto.
  • Rilevamento dell'IP privato all'interno di connessioni di rete locale.
  • Configurazione rapida ed esecuzione semplice del PoC.
  • Nessuna dipendenza complessa;

🛠️ Configurazione dell'Ambiente di Sviluppo

  • .NET 6
  • Visual Studio 2022

🔥 Requisiti

Non ci sono prerequisiti specifici necessari per eseguire questo PoC.

📥 Download

Per scaricare le versioni eseguibili di questo PoC, visita la pagina ufficiale delle Release su GitHub. Questo ti permetterà di ottenere la versione compilata pronta per l'uso:

  • Scarica le versioni eseguibili del PoC da GitHub

📦 Configurazione e Utilizzo

  1. Abilita le connessioni dirette in AnyDesk: Apri AnyDesk sul tuo sistema, vai su Impostazioni > Connessione, quindi abilita l'opzione Consenti connessioni dirette. Imposta la porta di connessione su 7070.
  2. Avvia lo strumento PoC: Esegui lo strumento Abdal AnyDesk Remote IP Detector.
  3. Inserisci l'ID AnyDesk del target: Nell'applicazione AnyDesk sul tuo sistema, inserisci l'ID AnyDesk del sistema target.
  4. Recupero dell'IP tramite monitoraggio del traffico di rete: Dopo aver inserito l'ID AnyDesk del target nel tuo AnyDesk, lo strumento PoC ascolta automaticamente il traffico di rete sul tuo sistema per rilevare e visualizzare l'indirizzo IP pubblico del target. Se entrambi i sistemi sono all'interno della stessa rete locale, lo strumento mostrerà anche l'indirizzo IP privato del target.

😎 Output Previsto

Lo strumento restituirà:

  • L'indirizzo IP pubblico del sistema remoto.
  • L'indirizzo IP privato se i due sistemi sono all'interno della stessa rete locale.

🛑 Versioni Affette

Questa vulnerabilità riguarda AnyDesk versione 8.1.0 e precedenti. Al momento, non è stata rilasciata una versione correttiva per risolvere questo problema.

✅ Mitigazione

Sfortunatamente, al momento non esiste una correzione lato utente per questa vulnerabilità. Per risolvere completamente il problema, è necessario un aggiornamento o una patch dal team di sviluppo di AnyDesk.

🎖️ Crediti

  • Scopritore del bug e sviluppatore del PoC: Ebrahim Shafiei (EbraSha)
  • Profilo su Linkedin

❤️ Donazioni

Se trovi utile questo progetto e desideri supportare ulteriori sviluppi, considera di fare una donazione:

  • Dona qui

🤵 Programmatore

Realizzato artigianalmente con passione da Ebrahim Shafiei (EbraSha)

  • E-Mail: [email protected]
  • Telegram: @ProfShafiei

☠️ Segnalazione Problemi

Se incontri problemi o hai problemi di configurazione, contatta via email all'indirizzo [email protected]. Puoi anche segnalare problemi su GitLab o GitHub.

⚠️ Disclaimer Legale

Questo Proof of Concept (PoC) è fornito solo a scopo educativo. L'uso non autorizzato di questo codice su sistemi di cui non si possiede o non si ha il permesso esplicito di testare è illegale e non etico. Utilizzando questo PoC, accetti di assumerti la piena responsabilità per qualsiasi uso improprio o danno che possa derivare. L'autore declina ogni responsabilità per azioni intraprese sulla base delle informazioni fornite in questo repository. Assicurati sempre di avere l'autorizzazione appropriata prima di eseguire qualsiasi test di sicurezza.

Scarica lo strumento