Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
metasploit-ldapnightmare — SafeBreaches CVE-2024-49113 POC (LdapNightmare) integriert in Metasploit | Kitploit
Tools/GitHubGitHub/0xmetr0/metasploit-ldapnightmare
Penetrationstest-FrameworksExploit-FrameworksSchwachstellenanalyseExploitationPayload-Entwicklung
GitHub0xmetr0/metasploit-ldapnightmare

metasploit-ldapnightmare

SafeBreaches CVE-2024-49113 POC (LdapNightmare) integriert in Metasploit

Repository anzeigen
51vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

metasploit-ldapnightmare

SafeBreaches CVE-2024-49113 POC (LdapNightmare) in Metasploit integriert

Übersicht

Dieses Modul implementiert CVE-2024-49113, eine kritische Schwachstelle im Windows LDAP-Client, die zu Systeminstabilität führen kann. Das Modul ist in das Metasploit Framework integriert und bietet eine zuverlässige Möglichkeit, die Systemresistenz gegen diese Schwachstelle zu testen.

Funktionen

  • Vollständige Integration in das Metasploit Framework
  • Asynchrone LDAP-Server-Implementierung
  • Konfigurierbare Parameter zum Testen verschiedener Szenarien
  • Detaillierte Protokollierung und Statusmeldungen
  • Integrierte Sicherheitsprüfungen und Abhängigkeitsüberprüfung

Anforderungen

  • Python 3.5 oder neuer
  • Metasploit Framework
  • Erforderliche Python-Pakete:
    ldaptor
    impacket
    

Installation

  1. Installieren Sie die erforderlichen Python-Pakete:

    pip install -r requirements.txt
    
  2. Platzieren Sie das Modul in Ihrem Metasploit-Modulverzeichnis:

    cp ldapnightmare.py /path/to/metasploit/modules/auxiliary/dos/windows/ldap/
    
  3. Stellen Sie sicher, dass das Modul ausführbar ist:

    chmod +x ldapnightmare.py
    

Verwendung

Innerhalb des Metasploit Frameworks:

  1. Starten Sie msfconsole:

    msfconsole
    
  2. Laden und konfigurieren Sie das Modul:

    use auxiliary/dos/windows/ldap/ldapnightmare
    set RHOSTS target_ip
    set RPORT 49664
    set LPORT 389
    set DOMAINNAME yourdomain.com
    run
    

Konfigurationsoptionen

  • RHOSTS - Zieladresse (erforderlich)
  • RPORT - Zielport für RPC (Standard: 49664)
  • LPORT - Lokaler Port für LDAP-Server (Standard: 389)
  • DOMAINNAME - Domainname des Angreifers (erforderlich). Diese Domain muss bestimmte DNS-SRV-Einträge konfiguriert haben (siehe Domain-Konfiguration unten)
  • ACCOUNT - Zielkontoname (Standard: Administrator)
  • SITENAME - Zielstandortname (Standard: leer)

Domain-Konfiguration

Der Parameter DOMAINNAME erfordert die Konfiguration spezifischer DNS-SRV-Einträge. Die Domain muss zwei SRV-Einträge unter sich haben:

  1. ldap.tcp.dc._msdcs.domain_name → listen_port attacker's_machine_hostname
  2. ldap.tcp.default-first-site-name._sites.dc._msdcs.domain_name → listen_port attacker's_machine_hostname

Wichtiger Hinweis: Der Hostname des Angreifer-Rechners funktioniert nur, wenn der Zielserver ihn über NBNS auflösen kann. Alternativ können Sie den Hostnamen durch einen Domainnamen ersetzen, der auf die IP-Adresse Ihres LDAP-Servers verweist.

Technische Details

Das Modul arbeitet in drei Hauptphasen:

  1. Richtet einen asynchronen LDAP-Server ein, um eingehende Verbindungen zu verwalten
  2. Initiiert einen DsrGetDcNameEx2 RPC-Aufruf, um das LDAP-Client-Verhalten auszulösen
  3. Sendet eine speziell präparierte LDAP-Antwort, um die Schwachstelle zu demonstrieren

Danksagungen

  • Ursprüngliche Forschung: SafeBreach Labs
  • Autoren: Or Yair, Shahak Morag
  • Metasploit-Integration: 0xMetr0

Referenzen

  • SafeBreach Labs CVE-2024-49113 Forschung
  • CVE-2024-49113 Details

Haftungsausschluss

Dieses Modul ist ausschließlich für autorisierte Sicherheitstests und Forschungszwecke bestimmt. Benutzer müssen eine ordnungsgemäße Genehmigung einholen, bevor sie Systeme testen, die sie nicht besitzen oder für die sie keine Testberechtigung haben.

Lizenz

Dieses Modul wird unter der BSD 3-Clause-Lizenz veröffentlicht.

Diese Arbeit enthält Code, der abgeleitet ist von:

  • SafeBreach Labs' ursprünglicher PoC (BSD 3-Clause-Lizenz)
  • Metasploit Framework (MSF_LICENSE - BSD 3-Clause-Lizenz)

Vollständige Lizenztexte finden Sie in der Datei LICENSES.

Tool herunterladen