
CVE-2024-49112 LDAP RCE PoC und Metasploit-Modul
CVE-2024-49112 LDAP RCE PoC und Metasploit-Modul
Bearbeitet: Links aktualisiert (letzte 3 Kopien übrig)
Link zum Herunterladen:
Du kannst mich erreichen unter: [email protected] Bitte frag mich nicht, ob ich dies kostenlos zur Verfügung stellen kann, oder ob ich dein Ziel testen kann, oder wie du das Modul zu Metasploit hinzufügst (google es bitte). Was ich anbieten kann?: Wenn du Hilfe beim Einrichten der Python-Version benötigst (ich kann dir Anleitung geben). Wenn du Hilfe bei der Analyse benötigst (ich kann deine Fragen zur Analyse per E-Mail beantworten).
Der Windows Lightweight Directory Access Protocol (LDAP)-Dienst ist anfällig für einen Integer-Overflow, der zu nicht authentifizierter Remote-Codeausführung (RCE) führen kann. Diese Schwachstelle ermöglicht es Angreifern, beliebigen Code auf einem anfälligen System auszuführen. Hier konzentrieren wir uns auf die Ausnutzung der serverseitigen LDAP-Schwachstelle (keine Authentifizierung und keine Benutzerinteraktion).
Diese Schwachstelle existiert sowohl im LDAP-Server als auch im LDAP-Client. Die Ausnutzung dieser Komponenten erfordert jedoch unterschiedliche Ansätze. Hier konzentrieren wir uns auf die Ausnutzung des LDAP-Servers, der direkt angegriffen werden kann, um RCE ohne Benutzerinteraktion zu erreichen.
Ich werde alle meine Erkenntnisse und technischen Details zu der oben genannten Komponente beifügen
mit dem unten im Video PoC gezeigten Python-Skript und dem benutzerdefinierten Metasploit-Modul, das
ich dafür geschrieben habe, um die Post-Exploitation zu erleichtern.
Du kannst das PoC-Video hier ansehen:
