Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-49112 — استغلال لثغرة CVE-2024-49112، وهي ثغرة حرجة في Windows LDAP تسمح بتنفيذ التعليمات البرمجية عن بُعد (RCE)، حيث تؤدي إلى تعطل النظام عبر تفاعلات Netlogon وLDAP مصممة بعناية. | Kitploit
أدوات/GitHubGitHub/ccievoice2009/cve-2024-49112
أطر الاستغلالتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالفريق الأحمرتطوير الحمولات
GitHubccievoice2009/cve-2024-49112

CVE-2024-49112

استغلال لثغرة CVE-2024-49112، وهي ثغرة حرجة في Windows LDAP تسمح بتنفيذ التعليمات البرمجية عن بُعد (RCE)، حيث تؤدي إلى تعطل النظام عبر تفاعلات Netlogon وLDAP مصممة بعناية.

عرض المستودع
3منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

كابوس LDAP

استغلال لثغرة CVE-2024-49112 التي أبلغ عنها يوكي تشين (@guhe120). ثغرة في بروتوكول الوصول الخفيف إلى الدليل (LDAP) في نظام ويندوز.

تم إنشاؤه بواسطة مختبرات SafeBreach (نُشر في 1 يناير 2025). للاطلاع على التحليل الفني الكامل للثغرة وكيفية استغلالها، راجع منشور المدونة هنا

نظرة عامة

CVE-2024-49112 هي ثغرة حرجة في عميل LDAP في نظام ويندوز والتي وفقًا لمايكروسوفت تسمح بتنفيذ التعليمات البرمجية عن بُعد. يستغل هذا الأداة الثغرة لتعطيل أنظمة خوادم ويندوز المستهدفة من خلال التفاعل مع بروتوكول Netlogon Remote Protocol (NRPC) وعميل LDAP الخاص بها.

عرض توضيحي

https://github.com/user-attachments/assets/1cbda4a9-943a-4e07-a95a-b20e45863ec3

الإعداد

  1. تثبيت التبعيات:

    تأكد من تثبيت جميع حزم Python المطلوبة. يمكنك تثبيتها باستخدام pip وملف requirements.txt المرفق:

    root@kitploit:~
    pip install -r requirements.txt
    
  • تكوين الأداة:

    • target_ip: عنوان IP للجهاز المستهدف.
    • port: منفذ TCP لاتصالات RPC (الافتراضي: 49664).
    • listen_port: منفذ UDP الذي يستمع عليه خادم الاستغلال (الافتراضي: 389). إذا لم يتم تغييره، يجب تشغيل الأداة بصلاحيات المسؤول أو الجذر.
    • domain_name: اسم نطاق على الإنترنت يملكه المهاجم. يجب أن يحتوي هذا النطاق على سجلّي DNS SRV تحته. (سجلات SRV تربط نطاقًا بمنفذ ونطاق آخر):
      • _ldap._tcp.dc._msdcs.domain_name -> listen_port اسم مضيف جهاز المهاجم
      • _ldap._tcp.default-first-site-name._sites.dc._msdcs.domain_name -> listen_port اسم مضيف جهاز المهاجم
      • ملاحظة - اسم مضيف جهاز المهاجم سيعمل بافتراض أن الخادم الضحية يمكنه العثور على جهاز المهاجم باسم المضيف باستخدام NBNS. بدلاً من اسم مضيف المهاجم، يمكن استبدال هذه القيمة باسم نطاق على الإنترنت يشير إلى عنوان IP لخادم LDAP ضار يستغل الثغرة.
    • account: معلمة اسم الحساب (الافتراضي: Administrator).
    • site_name: معلمة اسم الموقع (الافتراضي: سلسلة فارغة).
  • الاستخدام

    root@kitploit:~
    python LdapNightmare.py <target_ip> --domain-name <domain_name> [options]
    

    مثال:

    root@kitploit:~
    python LdapNightmare.py 192.168.1.100 --domain-name example.com
    

    كيف يعمل

    1. بدء خادم الاستغلال:

      يبدأ البرنامج النصي خادم LDAP غير متزامن يستمع للاتصالات الواردة على منفذ UDP المحدد.

    2. استدعاء DsrGetDcNameEx2:

      يستدعي البرنامج النصي دالة DsrGetDcNameEx2 عبر بروتوكول Netlogon Remote Protocol لتحفيز الخادم الضحية على إرسال استعلام LDAP إلى المهاجم.

    3. تفعيل الثغرة:

      من خلال إرسال استجابة مصممة خصيصًا، يستغل الأداة ثغرة CVE-2024-49112، مما يتسبب في تعطل الخادم الضحية.

    المراجع

    • تفاصيل CVE-2024-49112
    • نشرة أمان مايكروسوفت

    المؤلفون - أور يائير & شاحاك موراغ

    أور يائيرشاحاك موراغ
    LinkedInأور يائيرشاحاك موراغ
    Twitter@oryair1999@shahakmo
    تنزيل الأداة