Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-7070-RDP-Clipboard-Hijacking-via-Virtual-Channel-Injection — CVE-2026-7070 PoC: 仮想チャネルインジェクションによるRDPクリップボードハイジャックを実証するPoC。データ窃取・認証情報傍受のためのシミュレートサーバーとエクスプロイトスクリプトを含む。 | Kitploit
ツール/GitHubGitHub/george0papasotiriou/cve-2026-7070-rdp-clipboard-hijacking-via-virtual-channel-injection
脆弱性分析エクスプロイトデータ流出ネットワークセキュリティペネトレーションテスト敵対的攻撃
GitHubgeorge0papasotiriou/cve-2026-7070-rdp-clipboard-hijacking-via-virtual-channel-injection

CVE-2026-7070-RDP-Clipboard-Hijacking-via-Virtual-Channel-Injection

CVE-2026-7070 PoC: 仮想チャネルインジェクションによるRDPクリップボードハイジャックを実証するPoC。データ窃取・認証情報傍受のためのシミュレートサーバーとエクスプロイトスクリプトを含む。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
18日前未レビュー

CVE-2026-7070 – 仮想チャネルインジェクションによる RDP クリップボードハイジャック

プログラムコード(Python – RDP クリップボードのシミュレーション)

root@kitploit:~
# rdp_server_sim.py - Simulated RDP server with trusted virtual channel
from http.server import HTTPServer, BaseHTTPRequestHandler
import json, threading

clipboard = ""
# Simulate an RDP virtual channel that any client can open and write to.
# In real RDP, the CLIPRDR channel is used for clipboard sync.

class RDPHandler(BaseHTTPRequestHandler):
    def do_POST(self):
        global clipboard
        if self.path == '/clipboard':
            data = json.loads(self.rfile.read(int(self.headers['Content-Length'])))
            # Vulnerability: accepts clipboard updates from any channel without auth
            clipboard = data['content']
            self.send_response(200)
            self.end_headers()
            self.wfile.write(b"Clipboard updated")
        else:
            self.send_response(404)
            self.end_headers()

    def do_GET(self):
        if self.path == '/clipboard':
            self.send_response(200)
            self.end_headers()
            self.wfile.write(clipboard.encode())
        else:
            self.send_response(404)
            self.end_headers()

server = HTTPServer(('0.0.0.0', 3389), RDPHandler)  # using HTTP for simulation
print("RDP clipboard simulator on :3389")
server.serve_forever()

CVE-2026-7070 – 仮想チャネルインジェクションによる RDP クリップボードハイジャック

Severity: Medium

概要

RDP サーバーは、適切なアクセス制御なしにすべての仮想チャネル接続を信頼します。RDP セッションに接続できる攻撃者(低権限ユーザーであっても)は、悪意のある仮想チャネルを注入して共有クリップボードを改ざんし、データ窃取や資格情報の傍受につなげることができます。

脆弱性の詳細

  • 種別: 情報開示 / 改ざん
  • 影響: クリップボードハイジャック、データ外部持ち出し。
  • 根本原因: RDP スタックがクリップボードチャネルを登録できるセッションを制限しておらず、並列接続による干渉を許している。

エクスプロイトのデモ

  1. シミュレートされた RDP クリップボードサービスを起動します:
    root@kitploit:~
    python rdp_server_sim.py
    
  2. エクスプロイトを実行します:
    root@kitploit:~
    python exploit_rdp_clipboard.py
    
ツールをダウンロード