Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-22002-VNC-Authentication-Bypass-via-Protocol-Version-Confusion — CVE-2026-22002 VNC認証バイパスを実証するPython PoC。プロトコルバージョンをRFB 3.3に強制的にダウングレードすることで認証を回避し、模擬的な脆弱なサーバーと、認証なしのリモートアクセスを実現するエクスプロイトスクリプトを含みます。 | Kitploit
ツール/GitHubGitHub/george0papasotiriou/cve-2026-22002-vnc-authentication-bypass-via-protocol-version-confusion
脆弱性分析エクスプロイトネットワークセキュリティペネトレーションテスト認証
GitHubgeorge0papasotiriou/cve-2026-22002-vnc-authentication-bypass-via-protocol-version-confusion

CVE-2026-22002-VNC-Authentication-Bypass-via-Protocol-Version-Confusion

CVE-2026-22002 VNC認証バイパスを実証するPython PoC。プロトコルバージョンをRFB 3.3に強制的にダウングレードすることで認証を回避し、模擬的な脆弱なサーバーと、認証なしのリモートアクセスを実現するエクスプロイトスクリプトを含みます。

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
16日前未レビュー

CVE-2026-22002 – プロトコルバージョン混乱によるVNC認証バイパス

プログラムコード(Python)

root@kitploit:~
# vnc_server_sim.py - VNC server with version negotiation flaw
import socket, struct

def handle(conn):
    # Send server version "RFB 003.008\n"
    conn.send(b"RFB 003.008\n")
    # Receive client version
    client_ver = conn.recv(12)
    # Vulnerability: if client sends "RFB 003.003", server downgrades and uses no auth
    if b"003.003" in client_ver:
        conn.send(struct.pack(">I", 1))  # security type 1 = None
    else:
        conn.send(struct.pack(">I", 2))  # VNC Auth
    # ... rest of handshake
    print("Downgraded to no authentication!")

s = socket.socket()
s.bind(('0.0.0.0', 5900))
s.listen(1)
while True:
    conn, _ = s.accept()
    handle(conn)

CVE-2026-22002 – プロトコルバージョン混乱によるVNC認証バイパス

Severity: Critical

概要

VNCサーバーは、クライアントが通知するプロトコルバージョンに基づいてセキュリティタイプをネゴシエーションします。攻撃者は古いバージョン(RFB 3.3)を報告することで、サーバーに「None」認証方式へのダウングレードを強制し、認証なしでリモートデスクトップへアクセスできるようになります。

脆弱性の詳細

  • 種別: 認証バイパス / プロトコルダウングレード
  • 影響: デスクトップの不正なリモート制御。
  • 根本原因: サーバーがクライアントのバージョン文字列を信頼し、最小バージョンを強制せずに認証を調整していること。

エクスプロイトのデモ

  1. シミュレートされたVNCサーバーを起動します:
    root@kitploit:~
    python vnc_server_sim.py
    
  2. エクスプロイトを実行します:
    root@kitploit:~
    python exploit_vnc_downgrade.py
    

サーバーはセキュリティタイプ1(None)を選択し、すべての認証をバイパスします。

ツールをダウンロード