Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
metasploit-ldapnightmare — SafeBreaches CVE-2024-49113 POC(LdapNightmare) Integrado en Metasploit | Kitploit
Herramientas/GitHubGitHub/0xmetr0/metasploit-ldapnightmare
Frameworks de Pruebas de PenetraciónFrameworks de ExploitsAnálisis de VulnerabilidadesExplotaciónDesarrollo de Payloads
GitHub0xmetr0/metasploit-ldapnightmare

metasploit-ldapnightmare

SafeBreaches CVE-2024-49113 POC(LdapNightmare) Integrado en Metasploit

Ver Repositorio
39hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

metasploit-ldapnightmare

PoC de SafeBreaches para CVE-2024-49113 (LdapNightmare) Integrado en Metasploit

Resumen

Este módulo implementa CVE-2024-49113, una vulnerabilidad crítica en el cliente LDAP de Windows que puede causar inestabilidad en el sistema. El módulo se integra con Metasploit Framework, proporcionando una forma fiable de probar la resiliencia del sistema frente a esta vulnerabilidad.

Características

  • Integración completa con Metasploit Framework
  • Implementación asíncrona del servidor LDAP
  • Parámetros configurables para probar diferentes escenarios
  • Registro detallado e informes de estado
  • Verificaciones de seguridad integradas y verificación de dependencias

Requisitos

  • Python 3.5 o más reciente
  • Metasploit Framework
  • Paquetes Python requeridos:
    root@kitploit:~
    ldaptor
    impacket
    

Instalación

  1. Instala los paquetes Python requeridos:

    root@kitploit:~
    pip install -r requirements.txt
    
  • Coloca el módulo en tu directorio de módulos de Metasploit:

    root@kitploit:~
    cp ldapnightmare.py /path/to/metasploit/modules/auxiliary/dos/windows/ldap/
    
  • Asegúrate de que el módulo sea ejecutable:

    root@kitploit:~
    chmod +x ldapnightmare.py
    
  • Uso

    Dentro de Metasploit Framework:

    1. Inicia msfconsole:

      root@kitploit:~
      msfconsole
      
    2. Carga y configura el módulo:

      root@kitploit:~
      use auxiliary/dos/windows/ldap/ldapnightmare
      set RHOSTS target_ip
      set RPORT 49664
      set LPORT 389
      set DOMAINNAME yourdomain.com
      run
      

    Opciones de Configuración

    • RHOSTS - Dirección del objetivo (requerido)
    • RPORT - Puerto del objetivo para RPC (por defecto: 49664)
    • LPORT - Puerto local para el servidor LDAP (por defecto: 389)
    • DOMAINNAME - Nombre de dominio del atacante (requerido). Este dominio debe tener registros DNS SRV específicos configurados (consulta Configuración de Dominio más abajo)
    • ACCOUNT - Nombre de cuenta del objetivo (por defecto: Administrator)
    • SITENAME - Nombre del sitio objetivo (por defecto: vacío)

    Configuración de Dominio

    El parámetro DOMAINNAME requiere que se configuren registros DNS SRV específicos. El dominio debe tener dos registros SRV debajo de él:

    1. ldap.tcp.dc._msdcs.domain_name → listen_port attacker's_machine_hostname
    2. ldap.tcp.default-first-site-name._sites.dc._msdcs.domain_name → listen_port attacker's_machine_hostname

    Nota importante: El nombre de host de la máquina del atacante funcionará solo si el servidor víctima puede resolverlo usando NBNS. Alternativamente, puedes reemplazar el nombre de host con un nombre de dominio que apunte a la dirección IP de tu servidor LDAP.

    Detalles Técnicos

    El módulo opera en tres etapas principales:

    1. Configura un servidor LDAP asíncrono para manejar las conexiones entrantes
    2. Inicia una llamada RPC DsrGetDcNameEx2 para activar el comportamiento del cliente LDAP
    3. Envía una respuesta LDAP especialmente diseñada para demostrar la vulnerabilidad

    Créditos

    • Investigación original: SafeBreach Labs
    • Autores: Or Yair, Shahak Morag
    • Integración en Metasploit: 0xMetr0

    Referencias

    • Investigación de SafeBreach Labs sobre CVE-2024-49113
    • Detalles de CVE-2024-49113

    Aviso Legal

    Este módulo está destinado únicamente a pruebas de seguridad autorizadas y fines de investigación. Los usuarios deben obtener la autorización adecuada antes de probar cualquier sistema que no posean o para el cual no tengan permiso.

    Licencia

    Este módulo se publica bajo la Licencia BSD de 3 Cláusulas.

    Este trabajo contiene código derivado de:

    • PoC original de SafeBreach Labs (Licencia BSD de 3 Cláusulas)
    • Metasploit Framework (MSF_LICENSE - Licencia BSD de 3 Cláusulas)

    Los textos completos de las licencias se pueden encontrar en el archivo LICENSES.

    Descargar herramienta