
FYP: CVE-2024-49113-PoC unter Windows Server 2019 reproduziert (vgl. SafeBreach); Lücken in der Windows-EDR-Erkennung bewertet und einen ISO-27001-konformen Behebungsbericht erstellt.
Autor: SafeBreach Status: Gepatcht (Microsoft, Dezember 2024 Patch Tuesday)
CVSSv3-Score: 7.5 (Hoch)
Autor: Tim Shing Status: Nicht gepatcht CVSSv3-Score: 7.4 (Hoch)
Dieses Repository dient ausschließlich Bildungs- und autorisierten Sicherheitsforschungszwecken.
Verwenden Sie es nicht gegen ein System ohne ausdrückliche schriftliche Genehmigung des Systeminhabers.
Der Autor übernimmt keine Verantwortung für den Missbrauch dieses Codes.
| Feld | Detail |
|---|---|
| CVE-ID | CVE-2024-49113 |
| Betroffene Komponente | Windows Lightweight Directory Access Protocol (LDAP) |
| Schwachstellentyp | Denial of Service (DoS) |
| Angriffsvektor | Netzwerk (nicht authentifiziert) |
| Betroffene Systeme | Windows Server 2019, 2022; Windows 10/11 (ungepatcht) |
| Patch verfügbar | Ja — KB5048239 (Dezember 2024) |
Ungepatchte Windows-Systeme exponieren LDAP auf Port 389 ohne Verschlüsselung, sodass ein entfernter Angreifer über eine fehlerhafte LDAP-Anfrage einen Absturz auslösen kann, was zu einem Systemherunterfahren oder -neustart führt (DoS). Bypass der Windows-EDR – technische Fähigkeiten nicht offenlegen #ethische Verantwortung
Diese Schwachstelle wurde im Rahmen meines Abschlussprojekts zu automatisiertem Schwachstellen-Scanning und Exploit-Entwicklung untersucht.
Methodik:
├── exploit/
│ └── LdapNightmare.py # PoC — lab use only
| └── logger.py
| └── rpc_call.py
Dies ist der wichtigste Teil – zu wissen, wie man es behebt:
Network security: LDAP client signing requirements → Require signingAlle Tests wurden in einem isolierten, Offline-Virtuallabor durchgeführt:
Es waren keine Produktions- oder Drittsysteme beteiligt.
Tim Shing
📧 [email protected]
🔗 LinkedIn
📍 Hong Kong