Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-7070-RDP-Clipboard-Hijacking-via-Virtual-Channel-Injection — PoC do CVE-2026-7070 para sequestro da área de transferência do RDP via injeção de canal virtual; inclui servidor simulado e script de exploit para roubo de dados/interceptação de credenciais. | Kitploit
Ferramentas/GitHubGitHub/george0papasotiriou/cve-2026-7070-rdp-clipboard-hijacking-via-virtual-channel-injection
Análise de VulnerabilidadesExploraçãoExfiltração de DadosSegurança de RedeTestes de PenetraçãoAtaque Adversário
GitHubgeorge0papasotiriou/cve-2026-7070-rdp-clipboard-hijacking-via-virtual-channel-injection

CVE-2026-7070-RDP-Clipboard-Hijacking-via-Virtual-Channel-Injection

PoC do CVE-2026-7070 para sequestro da área de transferência do RDP via injeção de canal virtual; inclui servidor simulado e script de exploit para roubo de dados/interceptação de credenciais.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
há 18 diasAinda não revisado

CVE-2026-7070 – Sequestro da Área de Transferência do RDP via Injeção de Canal Virtual

Código do Programa (Python – área de transferência do RDP simulada)

root@kitploit:~
# rdp_server_sim.py - Simulated RDP server with trusted virtual channel
from http.server import HTTPServer, BaseHTTPRequestHandler
import json, threading

clipboard = ""
# Simulate an RDP virtual channel that any client can open and write to.
# In real RDP, the CLIPRDR channel is used for clipboard sync.

class RDPHandler(BaseHTTPRequestHandler):
    def do_POST(self):
        global clipboard
        if self.path == '/clipboard':
            data = json.loads(self.rfile.read(int(self.headers['Content-Length'])))
            # Vulnerability: accepts clipboard updates from any channel without auth
            clipboard = data['content']
            self.send_response(200)
            self.end_headers()
            self.wfile.write(b"Clipboard updated")
        else:
            self.send_response(404)
            self.end_headers()

    def do_GET(self):
        if self.path == '/clipboard':
            self.send_response(200)
            self.end_headers()
            self.wfile.write(clipboard.encode())
        else:
            self.send_response(404)
            self.end_headers()

server = HTTPServer(('0.0.0.0', 3389), RDPHandler)  # using HTTP for simulation
print("RDP clipboard simulator on :3389")
server.serve_forever()

CVE-2026-7070 – Sequestro da Área de Transferência do RDP via Injeção de Canal Virtual

Severity: Medium

Visão Geral

Um servidor RDP confia em todas as conexões de canal virtual sem controle de acesso adequado. Um atacante que consiga se conectar à sessão RDP (mesmo como usuário de baixos privilégios) pode injetar um canal virtual malicioso e modificar a área de transferência compartilhada, levando a roubo de dados ou interceptação de credenciais.

Detalhes da Vulnerabilidade

  • Tipo: Divulgação de Informações / Adulteração
  • Impacto: Sequestro da área de transferência, exfiltração de dados.
  • Causa Raiz: A pilha RDP não restringe quais sessões podem registrar canais de área de transferência, permitindo que uma conexão paralela interfira.

Demonstração do Exploit

  1. Inicie o serviço simulado de área de transferência do RDP:
    root@kitploit:~
    python rdp_server_sim.py
    
  2. Execute o exploit:
    root@kitploit:~
    python exploit_rdp_clipboard.py
    
Baixar ferramenta