
CVE-2024-52940 - Una vulnerabilità zero-day nella funzione "Consenti connessioni dirette" di AnyDesk, scoperta e registrata da Ebrahim Shafiei (EbraSha), che espone indirizzi IP pubblici e privati. Per i dettagli, visitare le pagine NVD, Tenable o MITRE.

Per vedere la Vulnerabilità di leak IP di AnyDesk in azione, puoi scaricare i video dimostrativi del PoC qui sotto:
Questi video mostrano come opera la vulnerabilità, illustrando i passaggi e l'impatto sulla privacy degli indirizzi IP.
L'Abdal AnyDesk Remote IP Detector è uno strumento Proof-of-Concept (PoC) che sfrutta una vulnerabilità Zero-Day scoperta il 27 ottobre 2024 nella funzione "Consenti connessioni dirette" di AnyDesk. Quando questa opzione è abilitata e la porta di connessione è impostata su 7070 solo sul sistema dell'attaccante, consente a un attaccante di recuperare l'indirizzo IP pubblico di un target utilizzando solo l'ID AnyDesk, senza alcuna modifica di configurazione sul sistema target. Inoltre, se entrambi i sistemi sono sulla stessa rete, l'attaccante può anche ottenere l'indirizzo IP privato del target.
Questa vulnerabilità Zero-Day nella funzione "Consenti connessioni dirette" di AnyDesk espone informazioni sensibili sull'IP del target. Gli attaccanti possono sfruttare questa falla per recuperare l'indirizzo IP pubblico e, in casi specifici, l'indirizzo IP privato del sistema target. Questa vulnerabilità comporta rischi significativi per la privacy, specialmente quando le configurazioni di sicurezza non sono sufficientemente protette negli strumenti di accesso remoto.
Quando l'opzione Consenti connessioni dirette è abilitata sul sistema dell'attaccante, AnyDesk espone involontariamente l'indirizzo IP pubblico del target nel traffico di rete. Questo indirizzo IP può essere facilmente identificato tramite l'analisi del traffico di rete sul sistema dell'attaccante. Se entrambi i sistemi sono sulla stessa rete locale, anche l'indirizzo IP privato del target potrebbe essere accessibile. L'immagine seguente mostra la cattura del traffico di rete utilizzando lo strumento Abdal Sniffer, evidenziando come queste informazioni vengono esposte.

Questa vulnerabilità è stata ufficialmente registrata come CVE-2024-52940.
È stata inviata e registrata sotto il nome di Ebrahim Shafiei (EbraSha) da NIST (National Institute of Standards and Technology), Tenable e MITRE, un'organizzazione consultiva del governo degli Stati Uniti nei settori scientifici e tecnici.
Per maggiori informazioni, visita:
Non ci sono prerequisiti specifici necessari per eseguire questo PoC.
Per scaricare le versioni eseguibili di questo PoC, visita la pagina ufficiale delle Release su GitHub. Questo ti permetterà di ottenere la versione compilata pronta per l'uso:
Lo strumento restituirà:
Questa vulnerabilità riguarda AnyDesk versione 8.1.0 e precedenti. Al momento, non è stata rilasciata una versione correttiva per risolvere questo problema.
Sfortunatamente, al momento non esiste una correzione lato utente per questa vulnerabilità. Per risolvere completamente il problema, è necessario un aggiornamento o una patch dal team di sviluppo di AnyDesk.
Se trovi utile questo progetto e desideri supportare ulteriori sviluppi, considera di fare una donazione:
Realizzato artigianalmente con passione da Ebrahim Shafiei (EbraSha)
Se incontri problemi o hai problemi di configurazione, contatta via email all'indirizzo [email protected]. Puoi anche segnalare problemi su GitLab o GitHub.
Questo Proof of Concept (PoC) è fornito solo a scopo educativo. L'uso non autorizzato di questo codice su sistemi di cui non si possiede o non si ha il permesso esplicito di testare è illegale e non etico. Utilizzando questo PoC, accetti di assumerti la piena responsabilità per qualsiasi uso improprio o danno che possa derivare. L'autore declina ogni responsabilità per azioni intraprese sulla base delle informazioni fornite in questo repository. Assicurati sempre di avere l'autorizzazione appropriata prima di eseguire qualsiasi test di sicurezza.