
PoC per CVE-2024-42049
articolo: https://izvd.eu/research/exploiting-cve-2024-42049
testato su: 2.7.10, 2.8.81; molto probabilmente funziona su tutte le versioni in cui le pipe 'TightVNC_Service_Control' o 'TightVNC_Application_Control_On_Session_#' sono accessibili in rete.
comandi:
note:
net use \\192.168.42.100\ con un account valido, altrimenti dirà [error]: Il nome utente o la password non sono corretti.; presto aggiungerò la funzionalità di nome utente e password per farlo automaticamente...