Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-22002-VNC-Authentication-Bypass-via-Protocol-Version-Confusion — PoC em Python que demonstra o bypass de autenticação VNC da CVE-2026-22002 ao forçar o rebaixamento da versão do protocolo para RFB 3.3, incluindo um servidor vulnerável simulado e script de exploit para acesso remoto não autenticado. | Kitploit
Ferramentas/GitHubGitHub/george0papasotiriou/cve-2026-22002-vnc-authentication-bypass-via-protocol-version-confusion
Análise de VulnerabilidadesExploraçãoSegurança de RedeTestes de PenetraçãoAutenticação
GitHubgeorge0papasotiriou/cve-2026-22002-vnc-authentication-bypass-via-protocol-version-confusion

CVE-2026-22002-VNC-Authentication-Bypass-via-Protocol-Version-Confusion

PoC em Python que demonstra o bypass de autenticação VNC da CVE-2026-22002 ao forçar o rebaixamento da versão do protocolo para RFB 3.3, incluindo um servidor vulnerável simulado e script de exploit para acesso remoto não autenticado.

Ver Repositório
18há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-22002 – Bypass de Autenticação VNC via Confusão de Versão de Protocolo

Código do Programa (Python)

# vnc_server_sim.py - VNC server with version negotiation flaw
import socket, struct

def handle(conn):
    # Send server version "RFB 003.008\n"
    conn.send(b"RFB 003.008\n")
    # Receive client version
    client_ver = conn.recv(12)
    # Vulnerability: if client sends "RFB 003.003", server downgrades and uses no auth
    if b"003.003" in client_ver:
        conn.send(struct.pack(">I", 1))  # security type 1 = None
    else:
        conn.send(struct.pack(">I", 2))  # VNC Auth
    # ... rest of handshake
    print("Downgraded to no authentication!")

s = socket.socket()
s.bind(('0.0.0.0', 5900))
s.listen(1)
while True:
    conn, _ = s.accept()
    handle(conn)

CVE-2026-22002 – Bypass de Autenticação VNC via Confusão de Versão de Protocolo

Severity: Critical

Visão Geral

Um servidor VNC negocia o tipo de segurança com base na versão do protocolo anunciada pelo cliente. Ao informar uma versão mais antiga (RFB 3.3), o atacante força o servidor a fazer downgrade para o método de autenticação “None”, obtendo acesso remoto à área de trabalho sem autenticação.

Detalhes da Vulnerabilidade

  • Tipo: Bypass de Autenticação / Downgrade de Protocolo
  • Impacto: Controle remoto não autorizado da área de trabalho.
  • Causa Raiz: O servidor confia na string de versão do cliente e ajusta a autenticação sem impor uma versão mínima.

Demonstração do Exploit

  1. Inicie o servidor VNC simulado:
    python vnc_server_sim.py
    
  2. Execute o exploit:
    python exploit_vnc_downgrade.py
    

O servidor seleciona o tipo de segurança 1 (None), ignorando toda a autenticação.

Baixar ferramenta