Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-22002-VNC-Authentication-Bypass-via-Protocol-Version-Confusion — Python PoC, демонстрирующий обход аутентификации VNC (CVE-2026-22002) путём принудительного понижения версии протокола до RFB 3.3, включая смоделированный уязвимый сервер и эксплойт-скрипт для неаутентифицированного удалённого доступа. | Kitploit
Инструменты/GitHubGitHub/george0papasotiriou/cve-2026-22002-vnc-authentication-bypass-via-protocol-version-confusion
Анализ уязвимостейЭксплуатацияСетевая безопасностьТестирование на ПроникновениеАутентификация
GitHubgeorge0papasotiriou/cve-2026-22002-vnc-authentication-bypass-via-protocol-version-confusion

CVE-2026-22002-VNC-Authentication-Bypass-via-Protocol-Version-Confusion

Python PoC, демонстрирующий обход аутентификации VNC (CVE-2026-22002) путём принудительного понижения версии протокола до RFB 3.3, включая смоделированный уязвимый сервер и эксплойт-скрипт для неаутентифицированного удалённого доступа.

Репозиторий
41 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-22002 – Обход аутентификации VNC из-за путаницы версий протокола

Программный код (Python)

root@kitploit:~
# vnc_server_sim.py - VNC server with version negotiation flaw
import socket, struct

def handle(conn):
    # Send server version "RFB 003.008\n"
    conn.send(b"RFB 003.008\n")
    # Receive client version
    client_ver = conn.recv(12)
    # Vulnerability: if client sends "RFB 003.003", server downgrades and uses no auth
    if b"003.003" in client_ver:
        conn.send(struct.pack(">I", 1))  # security type 1 = None
    else:
        conn.send(struct.pack(">I", 2))  # VNC Auth
    # ... rest of handshake
    print("Downgraded to no authentication!")

s = socket.socket()
s.bind(('0.0.0.0', 5900))
s.listen(1)
while True:
    conn, _ = s.accept()
    handle(conn)

CVE-2026-22002 – Обход аутентификации VNC из-за путаницы версий протокола

Severity: Critical

Обзор

Сервер VNC согласовывает тип безопасности на основе версии протокола, объявленной клиентом. Сообщая более старую версию (RFB 3.3), атакующий заставляет сервер понизить версию до метода аутентификации “None”, получая неавторизованный удаленный доступ к рабочему столу.

Детали уязвимости

  • Тип: Обход аутентификации / Понижение версии протокола
  • Воздействие: Несанкционированное удаленное управление рабочим столом.
  • Корневая причина: Сервер доверяет строке версии клиента и изменяет аутентификацию, не устанавливая минимальную версию.

Демонстрация эксплойта

  1. Запустите имитируемый VNC-сервер:
    root@kitploit:~
    python vnc_server_sim.py
    
  2. Запустите эксплойт:
    root@kitploit:~
    python exploit_vnc_downgrade.py
    

Сервер выбирает тип безопасности 1 (None), обходя всю аутентификацию.

Скачать инструмент