Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
abdal-anydesk-remote-ip-detector — CVE-2024-52940 - Уязвимость нулевого дня в функции AnyDesk «Allow Direct Connections», обнаруженная и зарегистрированная Ebrahim Shafiei (EbraSha), раскрывающая публичные и частные IP-адреса. За подробностями обращайтесь на страницы NVD, Tenable или MITRE. | Kitploit
Инструменты/GitHubGitHub/ebrasha/abdal-anydesk-remote-ip-detector
Сниффинг и анализ пакетовРазведкаАнализ уязвимостейЭксплуатацияСбор информацииСетевая безопасность
GitHubebrasha/abdal-anydesk-remote-ip-detector

abdal-anydesk-remote-ip-detector

CVE-2024-52940 - Уязвимость нулевого дня в функции AnyDesk «Allow Direct Connections», обнаруженная и зарегистрированная Ebrahim Shafiei (EbraSha), раскрывающая публичные и частные IP-адреса. За подробностями обращайтесь на страницы NVD, Tenable или MITRE.

РепозиторийСайт
3710391 год назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Уязвимость утечки IP AnyDesk CVE-2024-52940

🎤 Перевод README

  • Английский
  • Немецкий
  • فارسی

📸 Скриншот

🎥 Видео Proof of Concept

Чтобы увидеть уязвимость утечки IP AnyDesk в действии, вы можете скачать демонстрационные видео PoC ниже:

  • 📥 Скачать Доказательство 01
  • 📥 Скачать Доказательство 02
  • Рекомендуется - 📥 Скачать Доказательство 03

Эти видео демонстрируют, как работает уязвимость, иллюстрируя шаги и влияние на конфиденциальность IP-адреса.

💎 Введение

Abdal AnyDesk Remote IP Detector — это инструмент Proof-of-Concept (PoC), эксплуатирующий Zero-Day уязвимость, обнаруженную 27 октября 2024 года, в функции "Allow Direct Connections" AnyDesk. Когда эта опция включена и порт подключения установлен на 7070 только на системе атакующего, это позволяет злоумышленнику получить публичный IP-адрес цели, используя только AnyDesk ID, без каких-либо изменений конфигурации на целевой системе. Кроме того, если обе системы находятся в одной сети, злоумышленник также может получить частный IP-адрес цели.

💀 Обзор уязвимости

Эта Zero-Day уязвимость в функции "Allow Direct Connections" AnyDesk раскрывает чувствительную IP-информацию цели. Злоумышленники могут использовать эту ошибку для получения публичного IP-адреса, а в определенных случаях и частного IP-адреса целевой системы. Эта уязвимость представляет значительные риски для конфиденциальности, особенно когда конфигурации безопасности недостаточно защищены в инструментах удаленного доступа.

Когда опция Allow Direct Connections включена на системе атакующего, AnyDesk непреднамеренно раскрывает публичный IP-адрес цели в сетевом трафике. Этот IP-адрес можно легко определить с помощью сниффинга сети на системе атакующего. Если обе системы находятся в одной локальной сети, частный IP-адрес цели также может быть доступен. Изображение ниже демонстрирует захват сетевого трафика с помощью инструмента Abdal Sniffer, показывая, как эта информация раскрывается.

🔍 Детали CVE

Эта уязвимость была официально зарегистрирована как CVE-2024-52940.
Она была представлена и зарегистрирована под именем Ebrahim Shafiei (EbraSha) организациями NIST (Национальный институт стандартов и технологий), Tenable и MITRE — консультативной организацией правительства США в научно-технических областях.

Для получения дополнительной информации посетите:

  • Страница CVE-2024-52940 на NVD (NIST)
  • Страница CVE на Tenable
  • Страница CVE на MITRE

✨ Возможности

  • Получает публичный IP-адрес удаленной системы, когда известен AnyDesk ID.
  • Обнаружение частного IP в локальных сетевых соединениях.
  • Быстрая настройка и простое выполнение PoC.
  • Без сложных зависимостей;

🛠️ Настройка среды разработки

  • .NET 6
  • Visual Studio 2022

🔥 Требования

Для запуска этого PoC не требуется никаких специальных предварительных условий.

📥 Загрузка

Чтобы загрузить исполняемые версии этого PoC, посетите официальную страницу Releases на GitHub. Это позволит вам получить скомпилированную версию, готовую к использованию:

  • Скачать исполняемые версии PoC с GitHub

📦 Установка и использование

  1. Включите прямые подключения в AnyDesk: Откройте AnyDesk на вашей системе, перейдите в Настройки > Подключение, затем включите опцию Allow direct connections. Установите порт подключения на 7070.
  2. Запустите инструмент PoC: Запустите инструмент Abdal AnyDesk Remote IP Detector.
  3. Введите AnyDesk ID цели: В приложении AnyDesk на вашей системе введите AnyDesk ID целевой системы.
  4. Получение IP через мониторинг сетевого трафика: После ввода AnyDesk ID цели в вашем AnyDesk, инструмент PoC автоматически прослушивает сетевой трафик на вашей системе, чтобы обнаружить и отобразить публичный IP-адрес цели. Если обе системы находятся в одной локальной сети, инструмент также отобразит частный IP-адрес цели.

😎 Ожидаемый вывод

Инструмент выведет:

  • Публичный IP-адрес удаленной системы.
  • Частный IP-адрес, если обе системы находятся в одной локальной сети.

🛑 Затронутые версии

Эта уязвимость затрагивает AnyDesk версии 8.1.0 и ниже. На данный момент нет выпущенной исправленной версии для устранения этой проблемы.

✅ Смягчение

К сожалению, на данный момент не существует исправления на стороне пользователя для этой уязвимости. Для полного устранения этой проблемы требуется обновление или патч от команды разработчиков AnyDesk.

🎖️ Заслуги

  • Обнаружение ошибки и разработчик PoC: Ebrahim Shafiei (EbraSha)
  • Профиль на Linkedin

❤️ Пожертвование

Если вы находите этот проект полезным и хотели бы поддержать дальнейшее развитие, пожалуйста, рассмотрите возможность сделать пожертвование:

  • Пожертвовать здесь

🤵 Программист

Сделано вручную с душой Ebrahim Shafiei (EbraSha)

  • E-Mail: [email protected]
  • Telegram: @ProfShafiei

☠️ Сообщение о проблемах

Если вы столкнулись с какими-либо проблемами или у вас есть проблемы с конфигурацией, пожалуйста, обращайтесь по электронной почте [email protected]. Вы также можете сообщать о проблемах на GitLab или GitHub.

⚠️ Юридическое предупреждение

Этот Proof of Concept (PoC) предоставлен только в образовательных целях. Несанкционированное использование этого кода на системах, которыми вы не владеете или на тестирование которых у вас нет явного разрешения, является незаконным и неэтичным. Используя этот PoC, вы соглашаетесь взять на себя полную ответственность за любое неправомерное использование или ущерб, который может возникнуть. Автор отказывается от любой ответственности за действия, предпринятые на основе информации, предоставленной в этом репозитории. Всегда убедитесь, что у вас есть соответствующие разрешения перед проведением любого тестирования безопасности.

Скачать инструмент