Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/bo0l3an/cve-2024-49112-poc
Frameworks de ExploitsAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónRed TeamingDesarrollo de Payloads
GitHubbo0l3an/cve-2024-49112-poc

CVE-2024-49112-PoC

CVE-2024-49112 LDAP RCE PoC y módulo de Metasploit

Ver Repositorio
123hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-49112-PoC

CVE-2024-49112 LDAP RCE PoC y módulo de Metasploit
Edición: enlaces actualizados (quedan las últimas 3 copias)
Enlace de descarga:

Información de contacto

Puedes contactarme en: [email protected] por favor, no me preguntes si puedo proporcionar esto gratis, ni si puedo probar tu objetivo, ni cómo añadir el módulo a Metasploit (búscalo en Google, por favor). ¿Qué puedo ofrecer?: si necesitas ayuda con la configuración de la versión de python (puedo guiarte). si necesitas ayuda con el análisis (puedo responder tus preguntas sobre el análisis por correo electrónico).

CVE-2024-49112: Vulnerabilidad de desbordamiento de enteros en el servicio LDAP de Windows que conduce a RCE no autenticado

El servicio Protocolo ligero de acceso a directorios (LDAP) de Windows es vulnerable a un desbordamiento de enteros, lo que puede conducir a una ejecución remota de código (RCE) no autenticada. Esta vulnerabilidad permite a los atacantes ejecutar código arbitrario en un sistema vulnerable. Aquí, nos centramos en explotar la vulnerabilidad del lado del servidor LDAP (sin autenticación y sin interacción del usuario).

Resumen de la vulnerabilidad

  • Identificador CVE: CVE-2024-49112
  • Tipo de vulnerabilidad: Desbordamiento de enteros
  • Impacto: Ejecución remota de código no autenticada
  • Interacción del usuario: No se requiere ninguna

Esta vulnerabilidad existe tanto en el servidor LDAP como en el cliente LDAP. Sin embargo, explotar estos componentes requiere enfoques diferentes. Aquí, nos centraremos en la explotación del servidor LDAP, que puede ser atacado directamente para lograr RCE sin ninguna interacción del usuario.

Exploit

Incluiré todos mis hallazgos y detalles técnicos sobre el componente mencionado
con el script de python mostrado a continuación en el video PoC y el módulo personalizado de Metasploit que
escribí para esto con el fin de facilitar las post-explotaciones.

Enlace de descarga:

Video PoC

Puedes ver el video PoC aquí:
Mira el PoC.

Descargar herramienta