Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-49113 — LdapNightmare هي أداة PoC تختبر خادم Windows Server ضعيفًا ضد CVE-2024-49113 | Kitploit
أدوات/GitHubGitHub/safebreach-labs/cve-2024-49113
تحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالفريق الأحمر
GitHubsafebreach-labs/cve-2024-49113

CVE-2024-49113

LdapNightmare هي أداة PoC تختبر خادم Windows Server ضعيفًا ضد CVE-2024-49113

عرض المستودع
5211192منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

LDAP Nightmare

استغلال لـ CVE-2024-49113 تم الإبلاغ عنه بواسطة Yuki Chen (@guhe120). ثغرة أمنية في بروتوكول الوصول إلى الدليل الخفيف بنظام ويندوز (LDAP).

تم إنشاؤه بواسطة SafeBreach Labs (نُشر في 1 يناير 2025). للتحليل الفني الكامل للثغرة وكيفية استغلالها، اطّلع على منشور المدونة هنا

نظرة عامة

CVE-2024-49113 هي ثغرة أمنية خطيرة في عميل LDAP بنظام ويندوز والتي وفقًا لمايكروسوفت تسمح بتنفيذ التعليمات البرمجية عن بُعد. يستغل هذا الاستغلال الثغرة لتعطيل أنظمة خوادم ويندوز المستهدفة من خلال التفاعل مع بروتوكول Netlogon البعيد (NRPC) وعميل LDAP.

عرض توضيحي

https://github.com/user-attachments/assets/1cbda4a9-943a-4e07-a95a-b20e45863ec3

الإعداد

  1. تثبيت التبعيات:

    تأكد من تثبيت جميع حزم Python المطلوبة. يمكنك تثبيتها باستخدام pip وملف requirements.txt المرفق:

    root@kitploit:~
    pip install -r requirements.txt
    
  • تهيئة أداة الاستغلال:

    • target_ip: عنوان IP للجهاز المستهدف.
    • port: منفذ TCP للاتصال عبر RPC (الافتراضي: 49664).
    • listen_port: منفذ UDP الذي سيستمع عليه خادم الاستغلال (الافتراضي: 389). إذا لم يتم تغييره، يجب تشغيل الأداة بصلاحيات المسؤول أو الجذر.
    • domain_name: اسم نطاق على الإنترنت يملكه المهاجم. يجب أن يحتوي هذا النطاق على سجلّي DNS SRV تحته. (سجلات SRV تربط النطاق بمنفذ ونطاق آخر):
      • _ldap._tcp.dc._msdcs.domain_name -> listen_port attacker's machine hostname
      • _ldap._tcp.default-first-site-name._sites.dc._msdcs.domain_name -> listen_port attacker's machine hostname
      • ملاحظة - attacker's machine hostname سيعمل بافتراض أن الخادم الضحية يمكنه العثور على جهاز المهاجم عبر اسم المضيف باستخدام NBNS. بدلاً من اسم مضيف المهاجم، يمكن استبدال هذه القيمة باسم نطاق على الإنترنت يشير إلى عنوان IP الخاص بخادم LDAP ضار يستغل الثغرة.
    • account: معلمة اسم الحساب (الافتراضي: Administrator).
    • site_name: معلمة اسم الموقع (الافتراضي: سلسلة فارغة).
  • الاستخدام

    root@kitploit:~
    python LdapNightmare.py <target_ip> --domain-name <domain_name> [options]
    

    مثال:

    root@kitploit:~
    python LdapNightmare.py 192.168.1.100 --domain-name example.com
    

    كيف يعمل

    1. بدء خادم الاستغلال:

      يبدأ البرنامج النصي خادم LDAP غير متزامن يستمع للاتصالات الواردة على منفذ UDP المحدد.

    2. استدعاء DsrGetDcNameEx2:

      يستدعي البرنامج النصي الدالة DsrGetDcNameEx2 عبر بروتوكول Netlogon البعيد (Netlogon Remote Protocol) لدفع الخادم الضحية إلى إرسال استعلام LDAP إلى المهاجم.

    3. تفعيل الثغرة:

      من خلال إرسال استجابة مصممة خصيصًا، يستغل الأداة ثغرة CVE-2024-49113، مما يتسبب في تعطل الخادم الضحية.

    المراجع

    • تفاصيل CVE-2024-49113
    • نشرة أمان Microsoft

    المؤلفون - Or Yair و Shahak Morag

    Or YairShahak Morag
    LinkedInOr YairShahak Morag
    Twitter@oryair1999@shahakmo
    تنزيل الأداة