Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-7070-RDP-Clipboard-Hijacking-via-Virtual-Channel-Injection — CVE-2026-7070 PoC,用于通过虚拟通道注入实现 RDP 剪贴板劫持;包含模拟服务器和用于数据窃取/凭据拦截的漏洞利用脚本。 | Kitploit
工具/GitHubGitHub/george0papasotiriou/cve-2026-7070-rdp-clipboard-hijacking-via-virtual-channel-injection
漏洞分析漏洞利用数据泄露网络安全渗透测试对抗性攻击
GitHubgeorge0papasotiriou/cve-2026-7070-rdp-clipboard-hijacking-via-virtual-channel-injection

CVE-2026-7070-RDP-Clipboard-Hijacking-via-Virtual-Channel-Injection

CVE-2026-7070 PoC,用于通过虚拟通道注入实现 RDP 剪贴板劫持;包含模拟服务器和用于数据窃取/凭据拦截的漏洞利用脚本。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
17天前尚未审核

CVE-2026-7070 – 通过虚拟通道注入实现的 RDP 剪贴板劫持

程序代码(Python – 模拟 RDP 剪贴板)

root@kitploit:~
# rdp_server_sim.py - Simulated RDP server with trusted virtual channel
from http.server import HTTPServer, BaseHTTPRequestHandler
import json, threading

clipboard = ""
# Simulate an RDP virtual channel that any client can open and write to.
# In real RDP, the CLIPRDR channel is used for clipboard sync.

class RDPHandler(BaseHTTPRequestHandler):
    def do_POST(self):
        global clipboard
        if self.path == '/clipboard':
            data = json.loads(self.rfile.read(int(self.headers['Content-Length'])))
            # Vulnerability: accepts clipboard updates from any channel without auth
            clipboard = data['content']
            self.send_response(200)
            self.end_headers()
            self.wfile.write(b"Clipboard updated")
        else:
            self.send_response(404)
            self.end_headers()

    def do_GET(self):
        if self.path == '/clipboard':
            self.send_response(200)
            self.end_headers()
            self.wfile.write(clipboard.encode())
        else:
            self.send_response(404)
            self.end_headers()

server = HTTPServer(('0.0.0.0', 3389), RDPHandler)  # using HTTP for simulation
print("RDP clipboard simulator on :3389")
server.serve_forever()

CVE-2026-7070 – 通过虚拟通道注入实现的 RDP 剪贴板劫持

Severity: Medium

概述

RDP 服务器在没有适当访问控制的情况下信任所有虚拟通道连接。能够连接到 RDP 会话的攻击者(即使是低权限用户)可以注入恶意虚拟通道并修改共享剪贴板,从而导致数据窃取或凭据截获。

漏洞详情

  • 类型: 信息泄露 / 篡改
  • 影响: 剪贴板劫持、数据外泄。
  • 根本原因: RDP 协议栈未限制哪些会话可以注册剪贴板通道,从而允许并行连接进行干扰。

漏洞利用演示

  1. 启动模拟的 RDP 剪贴板服务:
    root@kitploit:~
    python rdp_server_sim.py
    
  2. 运行漏洞利用程序:
    root@kitploit:~
    python exploit_rdp_clipboard.py
    
下载工具