
SafeBreaches CVE-2024-49113 POC(LdapNightmare) Integrado en Metasploit
PoC de SafeBreaches para CVE-2024-49113 (LdapNightmare) Integrado en Metasploit
Este módulo implementa CVE-2024-49113, una vulnerabilidad crítica en el cliente LDAP de Windows que puede causar inestabilidad en el sistema. El módulo se integra con Metasploit Framework, proporcionando una forma fiable de probar la resiliencia del sistema frente a esta vulnerabilidad.
ldaptor
impacket
Instala los paquetes Python requeridos:
pip install -r requirements.txt
Coloca el módulo en tu directorio de módulos de Metasploit:
cp ldapnightmare.py /path/to/metasploit/modules/auxiliary/dos/windows/ldap/
Asegúrate de que el módulo sea ejecutable:
chmod +x ldapnightmare.py
Inicia msfconsole:
msfconsole
Carga y configura el módulo:
use auxiliary/dos/windows/ldap/ldapnightmare
set RHOSTS target_ip
set RPORT 49664
set LPORT 389
set DOMAINNAME yourdomain.com
run
RHOSTS - Dirección del objetivo (requerido)RPORT - Puerto del objetivo para RPC (por defecto: 49664)LPORT - Puerto local para el servidor LDAP (por defecto: 389)DOMAINNAME - Nombre de dominio del atacante (requerido). Este dominio debe tener registros DNS SRV específicos configurados (consulta Configuración de Dominio más abajo)ACCOUNT - Nombre de cuenta del objetivo (por defecto: Administrator)SITENAME - Nombre del sitio objetivo (por defecto: vacío)El parámetro DOMAINNAME requiere que se configuren registros DNS SRV específicos. El dominio debe tener dos registros SRV debajo de él:
ldap.tcp.dc._msdcs.domain_name → listen_port attacker's_machine_hostnameldap.tcp.default-first-site-name._sites.dc._msdcs.domain_name → listen_port attacker's_machine_hostnameNota importante: El nombre de host de la máquina del atacante funcionará solo si el servidor víctima puede resolverlo usando NBNS. Alternativamente, puedes reemplazar el nombre de host con un nombre de dominio que apunte a la dirección IP de tu servidor LDAP.
El módulo opera en tres etapas principales:
Este módulo está destinado únicamente a pruebas de seguridad autorizadas y fines de investigación. Los usuarios deben obtener la autorización adecuada antes de probar cualquier sistema que no posean o para el cual no tengan permiso.
Este módulo se publica bajo la Licencia BSD de 3 Cláusulas.
Este trabajo contiene código derivado de:
Los textos completos de las licencias se pueden encontrar en el archivo LICENSES.