
CVE-2024-52940 - Uma vulnerabilidade zero-day no recurso "Allow Direct Connections" do AnyDesk, descoberta e registada por Ebrahim Shafiei (EbraSha), expondo endereços IP públicos e privados. Para obter mais detalhes, visite as páginas do NVD, Tenable ou MITRE.

Para ver a Vulnerabilidade de Vazamento de IP do AnyDesk em ação, você pode baixar os vídeos de demonstração do PoC abaixo:
Esses vídeos mostram como a vulnerabilidade opera, ilustrando as etapas e o impacto na privacidade do endereço IP.
O Abdal AnyDesk Remote IP Detector é uma ferramenta de Prova de Conceito (PoC) que explora uma vulnerabilidade Zero-Day descoberta em 27 de outubro de 2024 no recurso "Allow Direct Connections" do AnyDesk. Quando essa opção está habilitada e a porta de conexão está definida como 7070 apenas no sistema do atacante, ela permite que um atacante recupere o endereço IP público de um alvo usando apenas o ID do AnyDesk, sem nenhuma alteração de configuração no sistema alvo. Além disso, se ambos os sistemas estiverem na mesma rede, o atacante também pode obter o endereço IP privado do alvo.
Essa vulnerabilidade Zero-Day no recurso "Allow Direct Connections" do AnyDesk expõe informações sensíveis de IP do alvo. Atacantes podem explorar essa falha para recuperar o endereço IP público e, em casos específicos, o endereço IP privado do sistema alvo. Essa vulnerabilidade apresenta riscos significativos de privacidade, especialmente quando as configurações de segurança não estão suficientemente protegidas em ferramentas de acesso remoto.
Quando a opção Allow Direct Connections está habilitada no sistema do atacante, o AnyDesk expõe inadvertidamente o endereço IP público do alvo no tráfego de rede. Esse endereço IP pode ser facilmente identificado por meio de sniffing de rede no sistema do atacante. Se ambos os sistemas estiverem na mesma rede local, o endereço IP privado do alvo também pode ficar acessível. A imagem abaixo demonstra a captura do tráfego de rede usando a ferramenta Abdal Sniffer, destacando como essa informação é exposta.

Esta vulnerabilidade foi oficialmente registrada como CVE-2024-52940.
Foi submetida e registrada em nome de Ebrahim Shafiei (EbraSha) pela NIST (National Institute of Standards and Technology), Tenable e MITRE, uma organização consultiva do governo dos EUA nas áreas científica e técnica.
Para mais informações, visite:
Não há pré-requisitos específicos necessários para executar este PoC.
Para baixar as versões executáveis deste PoC, visite a página oficial de Releases no GitHub. Isso permitirá que você obtenha a versão compilada pronta para uso:
A ferramenta exibirá:
Esta vulnerabilidade afeta o AnyDesk versão 8.1.0 e anteriores. Até o momento, não há nenhuma versão corrigida lançada para resolver esse problema.
Infelizmente, atualmente não há correção do lado do usuário para esta vulnerabilidade. Para resolver totalmente esse problema, é necessária uma atualização ou correção da equipe de desenvolvimento do AnyDesk.
Se você achar este projeto útil e quiser apoiar o desenvolvimento contínuo, considere fazer uma doação:
Feito à mão com paixão por Ebrahim Shafiei (EbraSha)
Se você encontrar algum problema ou tiver dificuldades de configuração, entre em contato por e-mail em [email protected]. Você também pode relatar problemas no GitLab ou no GitHub.
Esta Prova de Conceito (PoC) é fornecida apenas para fins educacionais. O uso não autorizado deste código em sistemas que você não possui ou sem permissão explícita para testar é ilegal e antiético. Ao usar esta PoC, você concorda em assumir total responsabilidade por qualquer uso indevido ou dano que possa resultar. O autor se isenta de toda responsabilidade por ações tomadas com base nas informações fornecidas neste repositório. Sempre garanta que você tenha a devida autorização antes de realizar qualquer teste de segurança.