
要观看 AnyDesk IP 泄露漏洞 的实际效果,可以下载以下 PoC 演示视频:
这些视频展示了该漏洞的运行方式,说明了其对 IP 地址隐私的影响和步骤。
Abdal AnyDesk 远程 IP 检测器 是一个概念验证 (PoC) 工具,利用 AnyDesk 的 "允许直接连接" 功能中于 2024 年 10 月 27 日 发现的一个 零日漏洞。当该选项启用,并且仅在攻击者系统上将连接端口设置为 7070 时,攻击者只需知道目标 AnyDesk ID,即可获取其公网 IP 地址,而无需对目标系统进行任何配置更改。此外,如果两个系统处于同一网络,攻击者还可以获取目标的私有 IP 地址。
AnyDesk 的 "允许直接连接" 功能中的这个 零日漏洞 会暴露目标的敏感 IP 信息。攻击者可利用此漏洞获取目标的公网 IP 地址,在特定情况下还能获取目标的私有 IP 地址。该漏洞带来显著的隐私风险,尤其是在远程访问工具的安全配置保护不足时。
当攻击者系统上启用了 "允许直接连接" 选项后,AnyDesk 会无意中将目标的公网 IP 地址暴露在网络流量中。通过攻击者系统上的网络嗅探工具,可以轻松识别该 IP 地址。如果两个系统位于同一本地网络,目标的私有 IP 地址也可能被获取。下图展示了使用 Abdal Sniffer 工具捕获的网络流量,突出显示了此信息是如何暴露的。

该漏洞已正式注册为 CVE-2024-52940。
它由 NIST(美国国家标准与技术研究院)、Tenable 以及美国政府在科学和技术领域的咨询组织 MITRE 以 Ebrahim Shafiei (EbraSha) 的名字提交并注册。
更多信息请访问:
运行此 PoC 无需特定先决条件。
要下载此 PoC 的可执行版本,请访问 GitHub 上的官方 Releases 页面。这将允许您获取编译好的版本,直接使用:
该工具将输出:
该漏洞影响 AnyDesk 8.1.0 及以下版本。截至目前,尚未发布修复版本来解决此问题。
遗憾的是,目前没有针对此漏洞的用户端修复方案。要完全解决此问题,需要 AnyDesk 开发团队发布更新或补丁。
如果您觉得这个项目有帮助,并希望支持进一步的开发,请考虑进行捐赠:
由 Ebrahim Shafiei (EbraSha) 倾心手制
如果您遇到任何问题或有配置问题,请通过邮箱 [email protected] 联系。您也可以在 GitLab 或 GitHub 上报告问题。
此概念验证 (PoC) 仅用于教育目的。在未拥有或未经明确许可的系统上使用此代码是非法的且不道德的。使用此 PoC 即表示您同意对任何误用或可能造成的损害承担全部责任。作者对基于此仓库信息所采取的任何行为不承担任何责任。在进行任何安全测试之前,请务必确保您拥有适当的授权。