Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-7070-RDP-Clipboard-Hijacking-via-Virtual-Channel-Injection — CVE-2026-7070 PoC для перехвата буфера обмена RDP через инъекцию виртуального канала; включает имитацию сервера и эксплойт-скрипт для кражи данных/перехвата учётных данных. | Kitploit
Инструменты/GitHubGitHub/george0papasotiriou/cve-2026-7070-rdp-clipboard-hijacking-via-virtual-channel-injection
Анализ уязвимостейЭксплуатацияЭксфильтрация данныхСетевая безопасностьТестирование на ПроникновениеСостязательная Атака
GitHubgeorge0papasotiriou/cve-2026-7070-rdp-clipboard-hijacking-via-virtual-channel-injection

CVE-2026-7070-RDP-Clipboard-Hijacking-via-Virtual-Channel-Injection

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-7070 PoC для перехвата буфера обмена RDP через инъекцию виртуального канала; включает имитацию сервера и эксплойт-скрипт для кражи данных/перехвата учётных данных.

Репозиторий
18 дней назадЕщё не проверено

CVE-2026-7070 – Перехват буфера обмена RDP путем внедрения виртуального канала

Код программы (Python – имитация буфера обмена RDP)

root@kitploit:~
# rdp_server_sim.py - Simulated RDP server with trusted virtual channel
from http.server import HTTPServer, BaseHTTPRequestHandler
import json, threading

clipboard = ""
# Simulate an RDP virtual channel that any client can open and write to.
# In real RDP, the CLIPRDR channel is used for clipboard sync.

class RDPHandler(BaseHTTPRequestHandler):
    def do_POST(self):
        global clipboard
        if self.path == '/clipboard':
            data = json.loads(self.rfile.read(int(self.headers['Content-Length'])))
            # Vulnerability: accepts clipboard updates from any channel without auth
            clipboard = data['content']
            self.send_response(200)
            self.end_headers()
            self.wfile.write(b"Clipboard updated")
        else:
            self.send_response(404)
            self.end_headers()

    def do_GET(self):
        if self.path == '/clipboard':
            self.send_response(200)
            self.end_headers()
            self.wfile.write(clipboard.encode())
        else:
            self.send_response(404)
            self.end_headers()

server = HTTPServer(('0.0.0.0', 3389), RDPHandler)  # using HTTP for simulation
print("RDP clipboard simulator on :3389")
server.serve_forever()

CVE-2026-7070 – Перехват буфера обмена RDP путем внедрения виртуального канала

Severity: Medium

Обзор

RDP-сервер доверяет всем подключениям виртуальных каналов без надлежащего контроля доступа. Злоумышленник, который может подключиться к сеансу RDP (даже как пользователь с низкими привилегиями), может внедрить вредоносный виртуальный канал и изменить общий буфер обмена, что приводит к краже данных или перехвату учетных данных.

Сведения об уязвимости

  • Тип: Раскрытие информации / Несанкционированное изменение
  • Воздействие: Перехват буфера обмена, эксфильтрация данных.
  • Корневая причина: Стек RDP не ограничивает, какие сеансы могут регистрировать каналы буфера обмена, что позволяет параллельному подключению вмешиваться.

Демонстрация эксплойта

  1. Запустите имитацию службы буфера обмена RDP:
    root@kitploit:~
    python rdp_server_sim.py
    
  2. Запустите эксплойт:
    root@kitploit:~
    python exploit_rdp_clipboard.py
    
Скачать инструмент