
CVE-2024-42049 の PoC
テスト済み: 2.7.10、2.8.81。'TightVNC_Service_Control' または 'TightVNC_Application_Control_On_Session_#' パイプにネットワーク経由でアクセスできるすべてのバージョンでおそらく動作する。
コマンド:
注意:
net use \\192.168.42.100\ を実行します。そうしないと [error]: The user name or password is incorrect. と表示されます。まもなくこれを自動で行うユーザー名とパスワードの機能を追加する予定です...