
FYP: تم إعادة إنتاج إثبات المفهوم (PoC) لـ CVE-2024-49113 على Windows Server 2019 (مرجع SafeBreach)؛ تم تقييم فجوات الكشف في EDR لنظام Windows وتم إنتاج تقرير معالجة متوافق مع ISO 27001.
المؤلف: SafeBreach الحالة: تم التصحيح (مايكروسوفت، تحديث ديسمبر 2024)
درجة CVSSv3: 7.5 (عالي)
المؤلف: Tim Shing الحالة: غير مصحح درجة CVSSv3: 7.4 (عالي)
هذا المستودع هو لأغراض التعليم والبحث الأمني المصرح به فقط.
لا تستخدم هذا ضد أي نظام دون الحصول على إذن كتابي صريح من مالك النظام.
لا يتحمل المؤلف أي مسؤولية عن إساءة استخدام هذا الكود.
| الحقل | التفاصيل |
|---|---|
| CVE ID | CVE-2024-49113 |
| المكون المتأثر | Windows Lightweight Directory Access Protocol (LDAP) |
| نوع الثغرة | رفض الخدمة (DoS) |
| ناقل الهجوم | شبكة (بدون مصادقة) |
| الأنظمة المتأثرة | Windows Server 2019, 2022; Windows 10/11 (غير مصححة) |
| التصحيح متاح | نعم — KB5048239 (ديسمبر 2024) |
تعرّض أنظمة Windows غير المصححة LDAP على المنفذ 389 بدون تشفير، مما يسمح لمهاجم عن بعد بالتسبب في تعطل النظام عبر طلب LDAP مشوّه، مما يؤدي إلى إيقاف التشغيل أو إعادة التشغيل (DoS). مهارة تقنية لتجاوز EDR Windows غير مفصح عنها #مسؤولية_أخلاقية
تم التحقيق في هذه الثغرة كجزء من مشروع السنة النهائية للفحص الآلي للثغرات وتطوير الاستغلال.
المنهجية:
├── exploit/
│ └── LdapNightmare.py # PoC — lab use only
| └── logger.py
| └── rpc_call.py
هذا هو الجزء الأكثر أهمية — معرفة كيفية الإصلاح:
Network security: LDAP client signing requirements → Require signingتم إجراء جميع الاختبارات في مختبر افتراضي معزول وغير متصل بالإنترنت:
لم يتم تضمين أي أنظمة إنتاج أو تابعة لجهات خارجية.
Tim Shing
📧 [email protected]
🔗 LinkedIn
📍 هونغ كونغ