
CVE-2024-49112 LDAP RCE PoC ووحدة Metasploit
CVE-2024-49112 LDAP RCE PoC ووحدة Metasploit
تحديث: تم تحديث الروابط (بقي 3 نسخ)
رابط التحميل:
يمكنك التواصل معي على: [email protected] من فضلك لا تسألني إذا كان بإمكاني توفير هذا مجاناً، أو إذا كان بإمكاني اختبار هدفك، أو كيفية إضافة الوحدة إلى metasploit (ابحث في جوجل من فضلك). ما الذي يمكنني تقديمه؟: إذا كنت بحاجة إلى أي مساعدة في إعداد نسخة بايثون (يمكنني إرشادك). إذا كنت بحاجة إلى مساعدة في التحليل (يمكنني الإجابة على أسئلتك المتعلقة بالتحليل عبر البريد الإلكتروني).
خدمة بروتوكول الوصول إلى الدليل الخفيف (LDAP) في ويندوز معرضة لثغرة تجاوز سعة عددية، مما قد يؤدي إلى تنفيذ تعليمات برمجية عن بُعد دون مصادقة (RCE). تسمح هذه الثغرة للمهاجمين بتنفيذ كود عشوائي على النظام المصاب. هنا، نركز على استغلال ثغرة جانب الخادم في LDAP (دون مصادقة ودون تفاعل من المستخدم).
سأدرج جميع النتائج والتفاصيل الفنية المتعلقة بالمكوّن المذكور أعلاه
مع سكربت بايثون الموضح أدناه في فيديو إثبات المفهوم (PoC) ووحدة Metasploit المخصصة التي
كتبتها لهذا الغرض لتسهيل عمليات ما بعد الاستغلال.
يمكنك مشاهدة فيديو الـ PoC هنا:
.