Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
abdal-anydesk-remote-ip-detector — CVE-2024-52940 - AnyDesk“允许直接连接”功能中的一个零日漏洞,由Ebrahim Shafiei(EbraSha)发现并注册,会暴露公网和私有IP地址。详情请访问NVD、Tenable或MITRE页面。 | Kitploit
工具/GitHubGitHub/ebrasha/abdal-anydesk-remote-ip-detector
数据包嗅探与分析侦察漏洞分析漏洞利用信息收集网络安全
GitHubebrasha/abdal-anydesk-remote-ip-detector

abdal-anydesk-remote-ip-detector

CVE-2024-52940 - AnyDesk“允许直接连接”功能中的一个零日漏洞,由Ebrahim Shafiei(EbraSha)发现并注册,会暴露公网和私有IP地址。详情请访问NVD、Tenable或MITRE页面。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库网站
3710391年前Kitploit 审核通过

AnyDesk IP 泄露漏洞 CVE-2024-52940

🎤 README 翻译

  • English
  • Deutsch
  • فارسی

📸 截图

🎥 概念验证视频

要观看 AnyDesk IP 泄露漏洞 的实际效果,可以下载以下 PoC 演示视频:

  • 📥 下载验证 01
  • 📥 下载验证 02
  • 推荐 - 📥 下载验证 03

这些视频展示了该漏洞的运行方式,说明了其对 IP 地址隐私的影响和步骤。

💎 简介

Abdal AnyDesk 远程 IP 检测器 是一个概念验证 (PoC) 工具,利用 AnyDesk 的 "允许直接连接" 功能中于 2024 年 10 月 27 日 发现的一个 零日漏洞。当该选项启用,并且仅在攻击者系统上将连接端口设置为 7070 时,攻击者只需知道目标 AnyDesk ID,即可获取其公网 IP 地址,而无需对目标系统进行任何配置更改。此外,如果两个系统处于同一网络,攻击者还可以获取目标的私有 IP 地址。

💀 漏洞概述

AnyDesk 的 "允许直接连接" 功能中的这个 零日漏洞 会暴露目标的敏感 IP 信息。攻击者可利用此漏洞获取目标的公网 IP 地址,在特定情况下还能获取目标的私有 IP 地址。该漏洞带来显著的隐私风险,尤其是在远程访问工具的安全配置保护不足时。

当攻击者系统上启用了 "允许直接连接" 选项后,AnyDesk 会无意中将目标的公网 IP 地址暴露在网络流量中。通过攻击者系统上的网络嗅探工具,可以轻松识别该 IP 地址。如果两个系统位于同一本地网络,目标的私有 IP 地址也可能被获取。下图展示了使用 Abdal Sniffer 工具捕获的网络流量,突出显示了此信息是如何暴露的。

🔍 CVE 详情

该漏洞已正式注册为 CVE-2024-52940。
它由 NIST(美国国家标准与技术研究院)、Tenable 以及美国政府在科学和技术领域的咨询组织 MITRE 以 Ebrahim Shafiei (EbraSha) 的名字提交并注册。

更多信息请访问:

  • NVD (NIST) 上关于 CVE-2024-52940 的页面
  • Tenable CVE 页面
  • MITRE CVE 页面

✨ 特性

  • 在已知 AnyDesk ID 时,检索远程系统的公网 IP 地址。
  • 本地网络连接中的私有 IP 检测。
  • 快速设置,PoC 执行简单直接。
  • 无复杂依赖;

🛠️ 开发环境设置

  • .NET 6
  • Visual Studio 2022

🔥 要求

运行此 PoC 无需特定先决条件。

📥 下载

要下载此 PoC 的可执行版本,请访问 GitHub 上的官方 Releases 页面。这将允许您获取编译好的版本,直接使用:

  • 从 GitHub 下载可执行 PoC 版本

📦 设置与使用

  1. 在 AnyDesk 中启用直接连接:在您的系统上打开 AnyDesk,进入 设置 > 连接,然后启用 允许直接连接 选项。将连接端口设置为 7070。
  2. 启动 PoC 工具:运行 Abdal AnyDesk 远程 IP 检测器工具。
  3. 输入目标 AnyDesk ID:在您系统的 AnyDesk 应用中,输入目标系统的 AnyDesk ID。
  4. 通过网络流量监控获取 IP:在您的 AnyDesk 中输入目标的 AnyDesk ID 后,PoC 工具会自动监听您系统上的网络流量,以检测并显示目标的公网 IP 地址。如果两个系统处于同一本地网络,该工具还会显示目标的私有 IP 地址。

😎 预期输出

该工具将输出:

  • 远程系统的公网 IP 地址。
  • 如果两个系统处于同一本地网络,还会输出私有 IP 地址。

🛑 受影响的版本

该漏洞影响 AnyDesk 8.1.0 及以下版本。截至目前,尚未发布修复版本来解决此问题。

✅ 缓解措施

遗憾的是,目前没有针对此漏洞的用户端修复方案。要完全解决此问题,需要 AnyDesk 开发团队发布更新或补丁。

🎖️ 致谢

  • 漏洞发现与 PoC 开发者:Ebrahim Shafiei (EbraSha)
  • LinkedIn 个人资料

❤️ 捐赠

如果您觉得这个项目有帮助,并希望支持进一步的开发,请考虑进行捐赠:

  • 在此捐赠

🤵 程序员

由 Ebrahim Shafiei (EbraSha) 倾心手制

  • 邮箱: [email protected]
  • Telegram: @ProfShafiei

☠️ 报告问题

如果您遇到任何问题或有配置问题,请通过邮箱 [email protected] 联系。您也可以在 GitLab 或 GitHub 上报告问题。

⚠️ 法律免责声明

此概念验证 (PoC) 仅用于教育目的。在未拥有或未经明确许可的系统上使用此代码是非法的且不道德的。使用此 PoC 即表示您同意对任何误用或可能造成的损害承担全部责任。作者对基于此仓库信息所采取的任何行为不承担任何责任。在进行任何安全测试之前,请务必确保您拥有适当的授权。

下载工具