Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/zeved/cve-2024-42049-poc
侦察密码攻击漏洞分析漏洞利用渗透测试远程访问工具
GitHubzeved/cve-2024-42049-poc

CVE-2024-42049-PoC

CVE-2024-42049 的 PoC

查看仓库
1年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
CVE-2024-42049-PoC — CVE-2024-42049 的 PoC | Kitploit
网站

CVE-2024-42049-PoC

CVE 详情

  • https://nvd.nist.gov/vuln/detail/CVE-2024-42049
  • 2.8.84 之前的 TightVNC(Windows 服务器版)允许攻击者通过网络连接连接到控制管道。

PoC 详情

  • 文章:https://izvd.eu/research/exploiting-cve-2024-42049

  • 测试版本:2.7.10、2.8.81;很可能适用于所有版本,只要 'TightVNC_Service_Control' 或 'TightVNC_Application_Control_On_Session_#' 管道可通过网络访问。

  • 命令:

    • 1 - 断开所有客户端 - 在“服务器”和“服务”模式下均有效
    • 2 - 获取客户端列表 - 返回 IP 列表 - 对侦察有用?
    • 3 - 关闭服务器 - 在“服务器”和“服务”模式下均有效
    • 4 - 获取服务器信息 - 返回有关服务器的一些信息,不是很有用
    • 5 - 获取服务器配置 - 返回序列化的服务器配置和密码 如果服务器未受控制密码保护
  • 备注:

    • 请注意,你需要先通过 SMB 以某种方式连接到机器 - 例如,使用有效账户执行 net use \\192.168.42.100\,否则它会提示 [error]: The user name or password is incorrect.;我很快会添加自动完成此操作的用户名和密码功能...
    • 由于这是命名管道攻击,需要开放 SMB,以便漏洞利用程序能够与 TightVNC 的控制管道进行交互;如果你只能看到 5900 端口开放,很可能无法成功利用。
    • 默认“偏移量”设置为 30,可在 2.8.81 上用于检索密码。对于 2.7.10,你可以将其设置为 21。对于其他版本,你可能需要稍作调整 - 祝玩得开心
下载工具