Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-42049-PoC — PoC per CVE-2024-42049 | Kitploit
Strumenti/GitHubGitHub/zeved/cve-2024-42049-poc
RicognizioneAttacchi alle PasswordAnalisi delle VulnerabilitàExploitPenetration TestingStrumento di Accesso Remoto
GitHubzeved/cve-2024-42049-poc

CVE-2024-42049-PoC

PoC per CVE-2024-42049

Vedi Repository
31 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

CVE-2024-42049-PoC

Dettagli CVE

  • https://nvd.nist.gov/vuln/detail/CVE-2024-42049
  • TightVNC (Server per Windows) prima della versione 2.8.84 permette agli aggressori di connettersi alla pipe di controllo tramite una connessione di rete.

Dettagli PoC

  • articolo: https://izvd.eu/research/exploiting-cve-2024-42049

  • testato su: 2.7.10, 2.8.81; molto probabilmente funziona su tutte le versioni in cui le pipe 'TightVNC_Service_Control' o 'TightVNC_Application_Control_On_Session_#' sono accessibili in rete.

  • comandi:

    • 1 - disconnessione di tutti i client - funziona sia in modalità 'server' che 'servizio'
    • 2 - ottieni elenco client - restituisce un elenco di IP - utile per il riconoscimento?
    • 3 - arresto del server - funziona sia in modalità 'server' che 'servizio'
    • 4 - ottieni informazioni sul server - restituisce alcune informazioni sul server, non molto utili
    • 5 - ottieni configurazione del server - restituisce la configurazione serializzata del server e le password SE IL SERVER NON È PROTETTO DA UNA PASSWORD DI CONTROLLO
  • note:

    • nota che devi connetterti in qualche modo alla macchina tramite SMB prima - ad esempio net use \\192.168.42.100\ con un account valido, altrimenti dirà [error]: Il nome utente o la password non sono corretti.; presto aggiungerò la funzionalità di nome utente e password per farlo automaticamente...
    • essendo un attacco tramite named pipe, richiede che SMB sia aperto in modo che l'exploit possa interagire con le pipe di controllo di TightVNC; molto probabilmente non funzionerà se riesci a vedere solo la porta 5900 aperta.
    • l'offset predefinito è impostato a 30 e funziona per recuperare le password sulla versione 2.8.81. Puoi impostarlo a 21 per la 2.7.10. Probabilmente dovrai regolarlo un po' per altre versioni - buon divertimento
Scarica lo strumento