Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-49112-PoC — CVE-2024-49112 LDAP RCE PoC und Metasploit-Modul | Kitploit
Tools/GitHubGitHub/bo0l3an/cve-2024-49112-poc
Exploit-FrameworksSchwachstellenanalyseExploitationPenetrationstestsRed TeamingPayload-Entwicklung
GitHubbo0l3an/cve-2024-49112-poc

CVE-2024-49112-PoC

CVE-2024-49112 LDAP RCE PoC und Metasploit-Modul

Repository anzeigen
123vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-49112-PoC

CVE-2024-49112 LDAP RCE PoC und Metasploit-Modul
Bearbeitet: Links aktualisiert (letzte 3 Kopien übrig)
Link zum Herunterladen:

Kontaktinformationen

Du kannst mich erreichen unter: [email protected] Bitte frag mich nicht, ob ich dies kostenlos zur Verfügung stellen kann, oder ob ich dein Ziel testen kann, oder wie du das Modul zu Metasploit hinzufügst (google es bitte). Was ich anbieten kann?: Wenn du Hilfe beim Einrichten der Python-Version benötigst (ich kann dir Anleitung geben). Wenn du Hilfe bei der Analyse benötigst (ich kann deine Fragen zur Analyse per E-Mail beantworten).

CVE-2024-49112: Integer-Overflow-Schwachstelle im Windows LDAP-Dienst führt zu nicht authentifiziertem RCE

Der Windows Lightweight Directory Access Protocol (LDAP)-Dienst ist anfällig für einen Integer-Overflow, der zu nicht authentifizierter Remote-Codeausführung (RCE) führen kann. Diese Schwachstelle ermöglicht es Angreifern, beliebigen Code auf einem anfälligen System auszuführen. Hier konzentrieren wir uns auf die Ausnutzung der serverseitigen LDAP-Schwachstelle (keine Authentifizierung und keine Benutzerinteraktion).

Schwachstellenübersicht

  • CVE-Kennung: CVE-2024-49112
  • Schwachstellentyp: Integer Overflow
  • Auswirkung: Nicht authentifizierte Remote-Codeausführung
  • Benutzerinteraktion: Keine erforderlich

Diese Schwachstelle existiert sowohl im LDAP-Server als auch im LDAP-Client. Die Ausnutzung dieser Komponenten erfordert jedoch unterschiedliche Ansätze. Hier konzentrieren wir uns auf die Ausnutzung des LDAP-Servers, der direkt angegriffen werden kann, um RCE ohne Benutzerinteraktion zu erreichen.

Exploit

Ich werde alle meine Erkenntnisse und technischen Details zu der oben genannten Komponente beifügen
mit dem unten im Video PoC gezeigten Python-Skript und dem benutzerdefinierten Metasploit-Modul, das
ich dafür geschrieben habe, um die Post-Exploitation zu erleichtern.

Link zum Herunterladen:

PoC-Video

Du kannst das PoC-Video hier ansehen:
PoC ansehen

Tool herunterladen