
CVE-2024-49112 LDAP RCE PoC y módulo de Metasploit
CVE-2024-49112 LDAP RCE PoC y módulo de Metasploit
Edición: enlaces actualizados (quedan las últimas 3 copias)
Enlace de descarga:
Puedes contactarme en: [email protected] por favor, no me preguntes si puedo proporcionar esto gratis, ni si puedo probar tu objetivo, ni cómo añadir el módulo a Metasploit (búscalo en Google, por favor). ¿Qué puedo ofrecer?: si necesitas ayuda con la configuración de la versión de python (puedo guiarte). si necesitas ayuda con el análisis (puedo responder tus preguntas sobre el análisis por correo electrónico).
El servicio Protocolo ligero de acceso a directorios (LDAP) de Windows es vulnerable a un desbordamiento de enteros, lo que puede conducir a una ejecución remota de código (RCE) no autenticada. Esta vulnerabilidad permite a los atacantes ejecutar código arbitrario en un sistema vulnerable. Aquí, nos centramos en explotar la vulnerabilidad del lado del servidor LDAP (sin autenticación y sin interacción del usuario).
Esta vulnerabilidad existe tanto en el servidor LDAP como en el cliente LDAP. Sin embargo, explotar estos componentes requiere enfoques diferentes. Aquí, nos centraremos en la explotación del servidor LDAP, que puede ser atacado directamente para lograr RCE sin ninguna interacción del usuario.
Incluiré todos mis hallazgos y detalles técnicos sobre el componente mencionado
con el script de python mostrado a continuación en el video PoC y el módulo personalizado de Metasploit que
escribí para esto con el fin de facilitar las post-explotaciones.
Puedes ver el video PoC aquí:
.