CVE-2022-25226
严重已发布
ThinVNC 1.0b1 版本允许未经身份验证的用户通过 'http://thin-vnc:8080/cmd?cmd=connect' 绕过身份验证过程,无需任何形式的身份验证即可获取有效的 SID。通过向服务器发送键盘或鼠标事件,可以在服务器上实现代码执行。
- 已发布
- 2022年4月18日
- 已更新
- 2024年8月3日
- 分配 CNA
- Fluid Attacks
- 观察到的证据
- 2026年8月8日
初级CVSS
10.0/ 10严重
ThinVNC 1.0b1 版本允许未经身份验证的用户通过 'http://thin-vnc:8080/cmd?cmd=connect' 绕过身份验证过程,无需任何形式的身份验证即可获取有效的 SID。通过向服务器发送键盘或鼠标事件,可以在服务器上实现代码执行。
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H中 · 未来 30 天
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
ThinVNC 1.0b1 版本允许未经身份验证的用户通过 'http://thin-vnc:8080/cmd?cmd=connect' 绕过身份验证过程,无需任何形式的身份验证即可获取有效的 SID。通过向服务器发送键盘或鼠标事件,可以在服务器上实现代码执行。
针对ThinVNC 1.0b1身份验证绕过(CVE-2022-25226)的Python利用脚本,它将非认证的/cmd端点访问与AMSI绕过及剪贴板注入相结合,以传递一个反向shell。
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。