Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
abdal-anydesk-remote-ip-detector — CVE-2024-52940 - Uma vulnerabilidade zero-day no recurso "Allow Direct Connections" do AnyDesk, descoberta e registada por Ebrahim Shafiei (EbraSha), expondo endereços IP públicos e privados. Para obter mais detalhes, visite as páginas do NVD, Tenable ou MITRE. | Kitploit
Ferramentas/GitHubGitHub/ebrasha/abdal-anydesk-remote-ip-detector
Sniffing e Análise de PacotesReconhecimentoAnálise de VulnerabilidadesExploraçãoColeta de InformaçõesSegurança de Rede
GitHubebrasha/abdal-anydesk-remote-ip-detector

abdal-anydesk-remote-ip-detector

CVE-2024-52940 - Uma vulnerabilidade zero-day no recurso "Allow Direct Connections" do AnyDesk, descoberta e registada por Ebrahim Shafiei (EbraSha), expondo endereços IP públicos e privados. Para obter mais detalhes, visite as páginas do NVD, Tenable ou MITRE.

Ver RepositórioSite
371039há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Vulnerabilidade de Vazamento de IP do AnyDesk CVE-2024-52940

🎤 Tradução do README

  • English
  • Deutsch
  • فارسی

📸 Captura de Tela

🎥 Vídeos de Prova de Conceito

Para ver a Vulnerabilidade de Vazamento de IP do AnyDesk em ação, você pode baixar os vídeos de demonstração do PoC abaixo:

  • 📥 Baixar Prova 01
  • 📥 Baixar Prova 02
  • Recomendado - 📥 Baixar Prova 03

Esses vídeos mostram como a vulnerabilidade opera, ilustrando as etapas e o impacto na privacidade do endereço IP.

💎 Introdução

O Abdal AnyDesk Remote IP Detector é uma ferramenta de Prova de Conceito (PoC) que explora uma vulnerabilidade Zero-Day descoberta em 27 de outubro de 2024 no recurso "Allow Direct Connections" do AnyDesk. Quando essa opção está habilitada e a porta de conexão está definida como 7070 apenas no sistema do atacante, ela permite que um atacante recupere o endereço IP público de um alvo usando apenas o ID do AnyDesk, sem nenhuma alteração de configuração no sistema alvo. Além disso, se ambos os sistemas estiverem na mesma rede, o atacante também pode obter o endereço IP privado do alvo.

💀 Visão Geral da Vulnerabilidade

Essa vulnerabilidade Zero-Day no recurso "Allow Direct Connections" do AnyDesk expõe informações sensíveis de IP do alvo. Atacantes podem explorar essa falha para recuperar o endereço IP público e, em casos específicos, o endereço IP privado do sistema alvo. Essa vulnerabilidade apresenta riscos significativos de privacidade, especialmente quando as configurações de segurança não estão suficientemente protegidas em ferramentas de acesso remoto.

Quando a opção Allow Direct Connections está habilitada no sistema do atacante, o AnyDesk expõe inadvertidamente o endereço IP público do alvo no tráfego de rede. Esse endereço IP pode ser facilmente identificado por meio de sniffing de rede no sistema do atacante. Se ambos os sistemas estiverem na mesma rede local, o endereço IP privado do alvo também pode ficar acessível. A imagem abaixo demonstra a captura do tráfego de rede usando a ferramenta Abdal Sniffer, destacando como essa informação é exposta.

🔍 Detalhes do CVE

Esta vulnerabilidade foi oficialmente registrada como CVE-2024-52940.
Foi submetida e registrada em nome de Ebrahim Shafiei (EbraSha) pela NIST (National Institute of Standards and Technology), Tenable e MITRE, uma organização consultiva do governo dos EUA nas áreas científica e técnica.

Para mais informações, visite:

  • Página do CVE-2024-52940 na NVD (NIST)
  • Página do CVE na Tenable
  • Página do CVE na MITRE

✨ Recursos

  • Recupera o endereço IP público de um sistema remoto quando o ID do AnyDesk é conhecido.
  • Detecção de IP privado em conexões de rede local.
  • Configuração rápida e execução simples do PoC.
  • Sem dependências complexas;

🛠️ Configuração do Ambiente de Desenvolvimento

  • .NET 6
  • Visual Studio 2022

🔥 Requisitos

Não há pré-requisitos específicos necessários para executar este PoC.

📥 Download

Para baixar as versões executáveis deste PoC, visite a página oficial de Releases no GitHub. Isso permitirá que você obtenha a versão compilada pronta para uso:

  • Baixar Versões Executáveis do PoC no GitHub

📦 Configuração e Uso

  1. Habilite Conexões Diretas no AnyDesk: Abra o AnyDesk no seu sistema, vá em Configurações > Conexão e habilite a opção Allow direct connections. Defina a porta de conexão para 7070.
  2. Inicie a Ferramenta PoC: Execute a ferramenta Abdal AnyDesk Remote IP Detector.
  3. Informe o ID do AnyDesk do Alvo: No aplicativo AnyDesk do seu sistema, insira o ID do AnyDesk do sistema alvo.
  4. Recuperação de IP via Monitoramento de Tráfego de Rede: Após inserir o ID do AnyDesk do alvo no seu AnyDesk, a ferramenta PoC escuta automaticamente o tráfego de rede no seu sistema para detectar e exibir o endereço IP público do alvo. Se ambos os sistemas estiverem na mesma rede local, a ferramenta também exibirá o endereço IP privado do alvo.

😎 Saída Esperada

A ferramenta exibirá:

  • O endereço IP público do sistema remoto.
  • O endereço IP privado se os dois sistemas estiverem na mesma rede local.

🛑 Versões Afetadas

Esta vulnerabilidade afeta o AnyDesk versão 8.1.0 e anteriores. Até o momento, não há nenhuma versão corrigida lançada para resolver esse problema.

✅ Mitigação

Infelizmente, atualmente não há correção do lado do usuário para esta vulnerabilidade. Para resolver totalmente esse problema, é necessária uma atualização ou correção da equipe de desenvolvimento do AnyDesk.

🎖️ Créditos

  • Descoberta do Bug e Desenvolvedor do PoC: Ebrahim Shafiei (EbraSha)
  • Perfil no Linkedin

❤️ Doação

Se você achar este projeto útil e quiser apoiar o desenvolvimento contínuo, considere fazer uma doação:

  • Doar Aqui

🤵 Programador

Feito à mão com paixão por Ebrahim Shafiei (EbraSha)

  • E-Mail: [email protected]
  • Telegram: @ProfShafiei

☠️ Relatando Problemas

Se você encontrar algum problema ou tiver dificuldades de configuração, entre em contato por e-mail em [email protected]. Você também pode relatar problemas no GitLab ou no GitHub.

⚠️ Aviso Legal

Esta Prova de Conceito (PoC) é fornecida apenas para fins educacionais. O uso não autorizado deste código em sistemas que você não possui ou sem permissão explícita para testar é ilegal e antiético. Ao usar esta PoC, você concorda em assumir total responsabilidade por qualquer uso indevido ou dano que possa resultar. O autor se isenta de toda responsabilidade por ações tomadas com base nas informações fornecidas neste repositório. Sempre garanta que você tenha a devida autorização antes de realizar qualquer teste de segurança.

Baixar ferramenta