Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/zeved/cve-2024-42049-poc
偵察パスワード攻撃脆弱性分析エクスプロイトペネトレーションテストリモートアクセスツール
GitHubzeved/cve-2024-42049-poc

CVE-2024-42049-PoC

CVE-2024-42049 の PoC

リポジトリを見る
1年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
CVE-2024-42049-PoC — CVE-2024-42049 の PoC | Kitploit
ウェブサイト

CVE-2024-42049-PoC

CVE 詳細

  • https://nvd.nist.gov/vuln/detail/CVE-2024-42049
  • TightVNC(Windows 用サーバー)2.8.84 より前のバージョンでは、攻撃者がネットワーク接続を介して制御パイプに接続できる。

PoC 詳細

  • 記事: https://izvd.eu/research/exploiting-cve-2024-42049

  • テスト済み: 2.7.10、2.8.81。'TightVNC_Service_Control' または 'TightVNC_Application_Control_On_Session_#' パイプにネットワーク経由でアクセスできるすべてのバージョンでおそらく動作する。

  • コマンド:

    • 1 - すべてのクライアントを切断 - 'server' モードと 'service' モードの両方で動作
    • 2 - クライアント一覧を取得 - IP のリストを返す - 偵察に役立つ?
    • 3 - サーバーをシャットダウン - 'server' モードと 'service' モードの両方で動作
    • 4 - サーバー情報を取得 - サーバーに関するいくつかの情報を返すが、あまり役に立たない
    • 5 - サーバー設定を取得 - シリアライズされたサーバー設定とパスワードを返す サーバーがコントロールパスワードで保護されていない場合
  • 注意:

    • まず何らかの方法で SMB 経由でマシンに接続する必要があることに注意してください。たとえば、有効なアカウントで net use \\192.168.42.100\ を実行します。そうしないと [error]: The user name or password is incorrect. と表示されます。まもなくこれを自動で行うユーザー名とパスワードの機能を追加する予定です...
    • これは名前付きパイプ攻撃であるため、エクスプロイトが TightVNC の制御パイプとやり取りできるように SMB が開いている必要があります。ポート 5900 しか開いていない場合は、おそらく動作しません。
    • デフォルトの 'offset' は 30 に設定されており、2.8.81 でパスワードを取得するのに機能します。2.7.10 では 21 に設定できます。他のバージョンでは少し調整が必要になるでしょう。楽しんでください。
ツールをダウンロード