
CVE-2024-52940 - Уязвимость нулевого дня в функции AnyDesk «Allow Direct Connections», обнаруженная и зарегистрированная Ebrahim Shafiei (EbraSha), раскрывающая публичные и частные IP-адреса. За подробностями обращайтесь на страницы NVD, Tenable или MITRE.

Чтобы увидеть уязвимость утечки IP AnyDesk в действии, вы можете скачать демонстрационные видео PoC ниже:
Эти видео демонстрируют, как работает уязвимость, иллюстрируя шаги и влияние на конфиденциальность IP-адреса.
Abdal AnyDesk Remote IP Detector — это инструмент Proof-of-Concept (PoC), эксплуатирующий Zero-Day уязвимость, обнаруженную 27 октября 2024 года, в функции "Allow Direct Connections" AnyDesk. Когда эта опция включена и порт подключения установлен на 7070 только на системе атакующего, это позволяет злоумышленнику получить публичный IP-адрес цели, используя только AnyDesk ID, без каких-либо изменений конфигурации на целевой системе. Кроме того, если обе системы находятся в одной сети, злоумышленник также может получить частный IP-адрес цели.
Эта Zero-Day уязвимость в функции "Allow Direct Connections" AnyDesk раскрывает чувствительную IP-информацию цели. Злоумышленники могут использовать эту ошибку для получения публичного IP-адреса, а в определенных случаях и частного IP-адреса целевой системы. Эта уязвимость представляет значительные риски для конфиденциальности, особенно когда конфигурации безопасности недостаточно защищены в инструментах удаленного доступа.
Когда опция Allow Direct Connections включена на системе атакующего, AnyDesk непреднамеренно раскрывает публичный IP-адрес цели в сетевом трафике. Этот IP-адрес можно легко определить с помощью сниффинга сети на системе атакующего. Если обе системы находятся в одной локальной сети, частный IP-адрес цели также может быть доступен. Изображение ниже демонстрирует захват сетевого трафика с помощью инструмента Abdal Sniffer, показывая, как эта информация раскрывается.

Эта уязвимость была официально зарегистрирована как CVE-2024-52940.
Она была представлена и зарегистрирована под именем Ebrahim Shafiei (EbraSha) организациями NIST (Национальный институт стандартов и технологий), Tenable и MITRE — консультативной организацией правительства США в научно-технических областях.
Для получения дополнительной информации посетите:
Для запуска этого PoC не требуется никаких специальных предварительных условий.
Чтобы загрузить исполняемые версии этого PoC, посетите официальную страницу Releases на GitHub. Это позволит вам получить скомпилированную версию, готовую к использованию:
Инструмент выведет:
Эта уязвимость затрагивает AnyDesk версии 8.1.0 и ниже. На данный момент нет выпущенной исправленной версии для устранения этой проблемы.
К сожалению, на данный момент не существует исправления на стороне пользователя для этой уязвимости. Для полного устранения этой проблемы требуется обновление или патч от команды разработчиков AnyDesk.
Если вы находите этот проект полезным и хотели бы поддержать дальнейшее развитие, пожалуйста, рассмотрите возможность сделать пожертвование:
Сделано вручную с душой Ebrahim Shafiei (EbraSha)
Если вы столкнулись с какими-либо проблемами или у вас есть проблемы с конфигурацией, пожалуйста, обращайтесь по электронной почте [email protected]. Вы также можете сообщать о проблемах на GitLab или GitHub.
Этот Proof of Concept (PoC) предоставлен только в образовательных целях. Несанкционированное использование этого кода на системах, которыми вы не владеете или на тестирование которых у вас нет явного разрешения, является незаконным и неэтичным. Используя этот PoC, вы соглашаетесь взять на себя полную ответственность за любое неправомерное использование или ущерб, который может возникнуть. Автор отказывается от любой ответственности за действия, предпринятые на основе информации, предоставленной в этом репозитории. Всегда убедитесь, что у вас есть соответствующие разрешения перед проведением любого тестирования безопасности.