Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-49112-PoC — CVE-2024-49112 LDAP RCE PoC ووحدة Metasploit | Kitploit
أدوات/GitHubGitHub/bo0l3an/cve-2024-49112-poc
أطر الاستغلالتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالفريق الأحمرتطوير الحمولات
GitHubbo0l3an/cve-2024-49112-poc

CVE-2024-49112-PoC

CVE-2024-49112 LDAP RCE PoC ووحدة Metasploit

عرض المستودع
123منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-49112-PoC

CVE-2024-49112 LDAP RCE PoC ووحدة Metasploit
تحديث: تم تحديث الروابط (بقي 3 نسخ)
رابط التحميل:

معلومات الاتصال

يمكنك التواصل معي على: [email protected] من فضلك لا تسألني إذا كان بإمكاني توفير هذا مجاناً، أو إذا كان بإمكاني اختبار هدفك، أو كيفية إضافة الوحدة إلى metasploit (ابحث في جوجل من فضلك). ما الذي يمكنني تقديمه؟: إذا كنت بحاجة إلى أي مساعدة في إعداد نسخة بايثون (يمكنني إرشادك). إذا كنت بحاجة إلى مساعدة في التحليل (يمكنني الإجابة على أسئلتك المتعلقة بالتحليل عبر البريد الإلكتروني).

CVE-2024-49112: ثغرة تجاوز سعة عددية في خدمة LDAP في ويندوز تؤدي إلى تنفيذ تعليمات برمجية عن بُعد دون مصادقة

خدمة بروتوكول الوصول إلى الدليل الخفيف (LDAP) في ويندوز معرضة لثغرة تجاوز سعة عددية، مما قد يؤدي إلى تنفيذ تعليمات برمجية عن بُعد دون مصادقة (RCE). تسمح هذه الثغرة للمهاجمين بتنفيذ كود عشوائي على النظام المصاب. هنا، نركز على استغلال ثغرة جانب الخادم في LDAP (دون مصادقة ودون تفاعل من المستخدم).

نظرة عامة على الثغرة

  • معرّف CVE: CVE-2024-49112
  • نوع الثغرة: تجاوز سعة عددية
  • الأثر: تنفيذ تعليمات برمجية عن بُعد دون مصادقة
  • تفاعل المستخدم: غير مطلوب

الاستغلال

سأدرج جميع النتائج والتفاصيل الفنية المتعلقة بالمكوّن المذكور أعلاه
مع سكربت بايثون الموضح أدناه في فيديو إثبات المفهوم (PoC) ووحدة Metasploit المخصصة التي
كتبتها لهذا الغرض لتسهيل عمليات ما بعد الاستغلال.

رابط التحميل:

فيديو الـ PoC

يمكنك مشاهدة فيديو الـ PoC هنا:
شاهد الـ PoC.

تنزيل الأداة