Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-49113 — LdapNightmare ist ein PoC-Tool, das einen verwundbaren Windows-Server gegen CVE-2024-49113 testet. | Kitploit
Tools/GitHubGitHub/safebreach-labs/cve-2024-49113
SchwachstellenanalyseExploitationPenetrationstestsRed Teaming
GitHubsafebreach-labs/cve-2024-49113

CVE-2024-49113

LdapNightmare ist ein PoC-Tool, das einen verwundbaren Windows-Server gegen CVE-2024-49113 testet.

Repository anzeigen
5211192vor 1 JahrVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

LDAP Nightmare

An exploit for CVE-2024-49113, gemeldet von Yuki Chen (@guhe120). Eine Schwachstelle im Windows Lightweight Directory Access Protocol (LDAP).

Erstellt von SafeBreach Labs (veröffentlicht am 1. Januar 2025). Die vollständige technische Analyse der Schwachstelle und wie wir sie ausgenutzt haben, finden Sie im Blogbeitrag hier

Übersicht

CVE-2024-49113 ist eine kritische Schwachstelle im Windows-LDAP-Client, die laut Microsoft Remote-Codeausführung ermöglicht. Dieser Exploit nutzt die Schwachstelle aus, um Zielsysteme mit Windows Server zum Absturz zu bringen, indem er mit deren Netlogon Remote Protocol (NRPC) und LDAP-Client interagiert.

Demo

https://github.com/user-attachments/assets/1cbda4a9-943a-4e07-a95a-b20e45863ec3

Einrichtung

  1. Abhängigkeiten installieren:

    Stellen Sie sicher, dass alle erforderlichen Python-Pakete installiert sind. Sie können sie mit pip und der bereitgestellten Datei requirements.txt installieren:

    root@kitploit:~
pip install -r requirements.txt
  • Den Exploit konfigurieren:

    • target_ip: IP-Adresse des Zielsystems.
    • port: TCP-Port für die RPC-Kommunikation (Standard: 49664).
    • listen_port: UDP-Port, auf dem der Exploit-Server lauscht (Standard: 389). Wenn er nicht geändert wird, muss das Tool mit Administrator- oder Root-Rechten ausgeführt werden.
    • domain_name: Ein Domainname im Internet, der dem Angreifer gehört. Diese Domain muss zwei DNS-SRV-Einträge unter sich haben. (SRV-Einträge bilden eine Domain auf einen Port und eine weitere Domain ab):
      • _ldap._tcp.dc._msdcs.domain_name -> listen_port attacker's machine hostname
      • _ldap._tcp.default-first-site-name._sites.dc._msdcs.domain_name -> listen_port attacker's machine hostname
      • Hinweis - attacker's machine hostname funktioniert, sofern der Opfer-Server den Angreifer-Rechner über NBNS anhand seines Hostnamens finden kann. Anstelle des Hostnamens des Angreifers kann dieser Wert durch einen Domainnamen im Internet ersetzt werden, der auf die IP eines bösartigen LDAP-Servers zeigt, der die Schwachstelle ausnutzt.
    • account: Parameter für den Kontonamen (Standard: Administrator).
    • site_name: Parameter für den Standortnamen (Standard: leerer String).
  • Verwendung

    root@kitploit:~
    python LdapNightmare.py <target_ip> --domain-name <domain_name> [options]
    

    Beispiel:

    root@kitploit:~
    python LdapNightmare.py 192.168.1.100 --domain-name example.com
    

    Funktionsweise

    1. Startet den Exploit-Server:

      Das Skript startet einen asynchronen LDAP-Server, der auf dem angegebenen UDP-Port auf eingehende Verbindungen lauscht.

    2. Ruft DsrGetDcNameEx2 auf:

      Das Skript ruft die Funktion DsrGetDcNameEx2 über das Netlogon Remote Protocol auf, um den Opfer-Server zu veranlassen, eine LDAP-Abfrage an den Angreifer zu senden.

    3. Löst die Schwachstelle aus:

      Durch das Senden einer speziell präparierten Antwort löst der Exploit die Schwachstelle CVE-2024-49113 aus, wodurch der Opfer-Server abstürzt

    Referenzen

    • Details zu CVE-2024-49113
    • Microsoft-Sicherheitshinweis

    Autoren - Or Yair & Shahak Morag

    Or YairShahak Morag
    LinkedInOr YairShahak Morag
    Twitter@oryair1999@shahakmo
    Tool herunterladen