Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-22002-VNC-Authentication-Bypass-via-Protocol-Version-Confusion — PoC in Python che dimostra il bypass dell'autenticazione VNC CVE-2026-22002 forzando il downgrade della versione del protocollo a RFB 3.3, includendo un server vulnerabile simulato e uno script di exploit per l'accesso remoto non autenticato. | Kitploit
Strumenti/GitHubGitHub/george0papasotiriou/cve-2026-22002-vnc-authentication-bypass-via-protocol-version-confusion
Analisi delle VulnerabilitàExploitSicurezza di RetePenetration TestingAutenticazione
GitHubgeorge0papasotiriou/cve-2026-22002-vnc-authentication-bypass-via-protocol-version-confusion

CVE-2026-22002-VNC-Authentication-Bypass-via-Protocol-Version-Confusion

PoC in Python che dimostra il bypass dell'autenticazione VNC CVE-2026-22002 forzando il downgrade della versione del protocollo a RFB 3.3, includendo un server vulnerabile simulato e uno script di exploit per l'accesso remoto non autenticato.

Vedi Repository
41 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-22002 – Bypass dell'autenticazione VNC tramite confusione sulla versione del protocollo

Codice del programma (Python)

root@kitploit:~
# vnc_server_sim.py - VNC server with version negotiation flaw
import socket, struct

def handle(conn):
    # Send server version "RFB 003.008\n"
    conn.send(b"RFB 003.008\n")
    # Receive client version
    client_ver = conn.recv(12)
    # Vulnerability: if client sends "RFB 003.003", server downgrades and uses no auth
    if b"003.003" in client_ver:
        conn.send(struct.pack(">I", 1))  # security type 1 = None
    else:
        conn.send(struct.pack(">I", 2))  # VNC Auth
    # ... rest of handshake
    print("Downgraded to no authentication!")

s = socket.socket()
s.bind(('0.0.0.0', 5900))
s.listen(1)
while True:
    conn, _ = s.accept()
    handle(conn)

CVE-2026-22002 – Bypass dell'autenticazione VNC tramite confusione sulla versione del protocollo

Severity: Critical

Panoramica

Un server VNC negozia il tipo di sicurezza in base alla versione del protocollo annunciata dal client. Riportando una versione precedente (RFB 3.3), l'attaccante costringe il server a degradare al metodo di autenticazione “None”, ottenendo accesso remoto al desktop senza autenticazione.

Dettagli della vulnerabilità

  • Tipo: Bypass dell'autenticazione / Downgrade del protocollo
  • Impatto: Controllo remoto non autorizzato del desktop.
  • Causa principale: Il server si fida della stringa di versione del client e adatta l'autenticazione senza imporre una versione minima.

Dimostrazione dell'exploit

  1. Avvia il server VNC simulato:
    root@kitploit:~
    python vnc_server_sim.py
    
  2. Esegui l'exploit:
    root@kitploit:~
    python exploit_vnc_downgrade.py
    

Il server seleziona il tipo di sicurezza 1 (None), bypassando tutta l'autenticazione.

Scarica lo strumento