
FYP: Se reprodujo el PoC de CVE-2024-49113 en Windows Server 2019 (ref. SafeBreach); se evaluaron las brechas de detección del EDR de Windows y se generó un informe de remediación alineado con ISO 27001.
Autor: SafeBreach Estado: Parcheado (Microsoft, martes de parches de diciembre de 2024)
Puntuación CVSSv3: 7.5 (Alta)
Autor: Tim Shing Estado: Sin parchear Puntuación CVSSv3: 7.4 (Alta)
Este repositorio es solo para fines educativos y de investigación de seguridad autorizada.
No utilices esto contra ningún sistema sin permiso explícito por escrito del propietario del sistema.
El autor no acepta ninguna responsabilidad por el mal uso de este código.
| Campo | Detalle |
|---|---|
| ID de CVE | CVE-2024-49113 |
| Componente afectado | Protocolo ligero de acceso a directorios (LDAP) de Windows |
| Tipo de vulnerabilidad | Denegación de servicio (DoS) |
| Vector de ataque | Red (sin autenticación) |
| Sistemas afectados | Windows Server 2019, 2022; Windows 10/11 (sin parchear) |
| Parche disponible | Sí — KB5048239 (diciembre de 2024) |
Los sistemas Windows sin parchear exponen LDAP en el puerto 389 sin cifrado, lo que permite a un atacante remoto provocar un bloqueo mediante una solicitud LDAP malformada, lo que resulta en el apagado o reinicio del sistema (DoS). Bypass de EDR de Windows, habilidad técnica no divulgada #responsabilidadética
Esta vulnerabilidad fue investigada como parte de mi Proyecto de Fin de Carrera sobre escaneo automatizado de vulnerabilidades y desarrollo de exploits.
Metodología:
├── exploit/
│ └── LdapNightmare.py # PoC — lab use only
| └── logger.py
| └── rpc_call.py
Esta es la parte más importante: saber cómo corregirlo:
Network security: LDAP client signing requirements → Require signingTodas las pruebas se realizaron en un laboratorio virtual aislado y sin conexión:
No se vieron implicados sistemas de producción ni de terceros.
Tim Shing
📧 [email protected]
🔗 LinkedIn
📍 Hong Kong