Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
metasploit-ldapnightmare — إثبات المفهوم CVE-2024-49113 (LdapNightmare) من SafeBreaches مدمج في Metasploit | Kitploit
أدوات/GitHubGitHub/0xmetr0/metasploit-ldapnightmare
أطر اختبار الاختراقأطر الاستغلالتحليل الثغرات الأمنيةالاستغلالتطوير الحمولات
GitHub0xmetr0/metasploit-ldapnightmare

metasploit-ldapnightmare

إثبات المفهوم CVE-2024-49113 (LdapNightmare) من SafeBreaches مدمج في Metasploit

عرض المستودع
39منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

metasploit-ldapnightmare

إثبات المفهوم لـ CVE-2024-49113 (LdapNightmare) من SafeBreach مدمج في Metasploit

نظرة عامة

تطبق هذه الوحدة الثغرة CVE-2024-49113، وهي ثغرة حرجة في عميل LDAP الخاص بنظام ويندوز يمكن أن تسبب عدم استقرار النظام. تتكامل الوحدة مع إطار عمل Metasploit، وتوفر طريقة موثوقة لاختبار مرونة النظام ضد هذه الثغرة.

الميزات

  • تكامل كامل مع إطار عمل Metasploit
  • تنفيذ خادم LDAP غير متزامن
  • معلمات قابلة للتكوين لاختبار سيناريوهات مختلفة
  • تسجيل مفصل وتقارير الحالة
  • فحوصات أمان مدمجة والتحقق من التبعيات

المتطلبات

  • بايثون 3.5 أو أحدث
  • إطار عمل Metasploit
  • حزم بايثون المطلوبة:
    root@kitploit:~
    ldaptor
    impacket
    

التثبيت

  1. ثبّت حزم بايثون المطلوبة:

    root@kitploit:~
    pip install -r requirements.txt
    
  2. ضع الوحدة في دليل وحدات Metasploit الخاص بك:

    root@kitploit:~
    cp ldapnightmare.py /path/to/metasploit/modules/auxiliary/dos/windows/ldap/
    
  • تأكد من أن الوحدة قابلة للتنفيذ:

    root@kitploit:~
    chmod +x ldapnightmare.py
    
  • الاستخدام

    داخل إطار عمل Metasploit:

    1. ابدأ msfconsole:

      root@kitploit:~
      msfconsole
      
    2. قم بتحميل وتكوين الوحدة:

      root@kitploit:~
      use auxiliary/dos/windows/ldap/ldapnightmare
      set RHOSTS target_ip
      set RPORT 49664
      set LPORT 389
      set DOMAINNAME yourdomain.com
      run
      

    خيارات التكوين

    • RHOSTS - عنوان الهدف (مطلوب)
    • RPORT - منفذ الهدف لـ RPC (الافتراضي: 49664)
    • LPORT - المنفذ المحلي لخادم LDAP (الافتراضي: 389)
    • DOMAINNAME - اسم نطاق المهاجم (مطلوب). يجب أن يحتوي هذا النطاق على سجلات SRV محددة لـ DNS (انظر تكوين النطاق أدناه)
    • ACCOUNT - اسم الحساب الهدف (الافتراضي: Administrator)
    • SITENAME - اسم الموقع الهدف (الافتراضي: فارغ)

    تكوين النطاق

    تتطلب معلمة DOMAINNAME تكوين سجلات SRV محددة لـ DNS. يجب أن يحتوي النطاق على سجلين SRV تحته:

    1. ldap.tcp.dc._msdcs.domain_name → listen_port attacker's_machine_hostname
    2. ldap.tcp.default-first-site-name._sites.dc._msdcs.domain_name → listen_port attacker's_machine_hostname

    ملاحظة هامة: سيعمل اسم مضيف جهاز المهاجم فقط إذا كان الخادم الضحية قادرًا على حله باستخدام NBNS. بدلاً من ذلك، يمكنك استبدال اسم المضيف باسم نطاق يشير إلى عنوان IP الخاص بخادم LDAP الخاص بك.

    التفاصيل التقنية

    تعمل الوحدة في ثلاث مراحل رئيسية:

    1. إعداد خادم LDAP غير متزامن للتعامل مع الاتصالات الواردة
    2. بدء استدعاء RPC لـ DsrGetDcNameEx2 لتحفيز سلوك عميل LDAP
    3. إرسال استجابة LDAP مصممة خصيصًا لإظهار الثغرة

    الإسناد

    • البحث الأصلي: SafeBreach Labs
    • المؤلفون: Or Yair، Shahak Morag
    • التكامل مع Metasploit: 0xMetr0

    المراجع

    • بحث SafeBreach Labs حول CVE-2024-49113
    • تفاصيل CVE-2024-49113

    إخلاء المسؤولية

    هذه الوحدة مخصصة لأغراض اختبار الأمان والبحث المصرح به فقط. يجب على المستخدمين الحصول على التفويض المناسب قبل اختبار أي أنظمة لا يمتلكونها أو لديهم إذن باختبارها.

    الترخيص

    يتم إصدار هذه الوحدة بموجب ترخيص BSD 3-Clause.

    يحتوي هذا العمل على كود مشتق من:

    • إثبات المفهوم الأصلي لـ SafeBreach Labs (ترخيص BSD 3-Clause)
    • إطار عمل Metasploit (MSF_LICENSE - ترخيص BSD 3-Clause)

    يمكن العثور على نصوص الترخيص الكاملة في ملف LICENSES.

    تنزيل الأداة