Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
metasploit-ldapnightmare — SafeBreaches CVE-2024-49113 POC(LdapNightmare) Intégré dans Metasploit | Kitploit
Outils/GitHubGitHub/0xmetr0/metasploit-ldapnightmare
Frameworks de Tests d'IntrusionFrameworks d'ExploitationAnalyse des VulnérabilitésExploitationDéveloppement de Charges Utiles
GitHub0xmetr0/metasploit-ldapnightmare

metasploit-ldapnightmare

SafeBreaches CVE-2024-49113 POC(LdapNightmare) Intégré dans Metasploit

Voir le dépôt
il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

metasploit-ldapnightmare

SafeBreaches CVE-2024-49113 POC (LdapNightmare) intégré dans Metasploit

Aperçu

Ce module implémente CVE-2024-49113, une vulnérabilité critique dans le client LDAP Windows pouvant provoquer une instabilité système. Le module s'intègre au Metasploit Framework, offrant un moyen fiable de tester la résilience des systèmes face à cette vulnérabilité.

Fonctionnalités

  • Intégration complète avec le Metasploit Framework
  • Implémentation d'un serveur LDAP asynchrone
  • Paramètres configurables pour tester différents scénarios
  • Journalisation détaillée et rapports d'état
  • Vérifications de sécurité intégrées et validation des dépendances

Prérequis

  • Python 3.5 ou plus récent
  • Metasploit Framework
  • Paquets Python requis :
    root@kitploit:~
    ldaptor
    impacket
    

Installation

  1. Installez les paquets Python requis :

    root@kitploit:~
    pip install -r requirements.txt
    
  2. Placez le module dans votre répertoire de modules Metasploit :

    root@kitploit:~
    cp ldapnightmare.py /path/to/metasploit/modules/auxiliary/dos/windows/ldap/
    
  3. Assurez-vous que le module est exécutable :

    root@kitploit:~
    chmod +x ldapnightmare.py
    

Utilisation

Dans le framework Metasploit :

  1. Lancez msfconsole :

    root@kitploit:~
    msfconsole
    
  2. Chargez et configurez le module :

    root@kitploit:~
    use auxiliary/dos/windows/ldap/ldapnightmare
    set RHOSTS target_ip
    set RPORT 49664
    set LPORT 389
    set DOMAINNAME yourdomain.com
    run
    

Options de configuration

  • RHOSTS - Adresse cible (obligatoire)
  • RPORT - Port cible pour RPC (par défaut : 49664)
  • LPORT - Port local pour le serveur LDAP (par défaut : 389)
  • DOMAINNAME - Nom de domaine de l'attaquant (obligatoire). Ce domaine doit avoir des enregistrements DNS SRV spécifiques configurés (voir Configuration du domaine ci-dessous)
  • ACCOUNT - Nom du compte cible (par défaut : Administrator)
  • SITENAME - Nom du site cible (par défaut : vide)

Configuration du domaine

Le paramètre DOMAINNAME nécessite que des enregistrements DNS SRV spécifiques soient configurés. Le domaine doit posséder deux enregistrements SRV :

  1. ldap.tcp.dc._msdcs.domain_name → listen_port attacker's_machine_hostname
  2. ldap.tcp.default-first-site-name._sites.dc._msdcs.domain_name → listen_port attacker's_machine_hostname

Remarque importante : Le nom d'hôte de la machine de l'attaquant ne fonctionnera que si le serveur victime peut le résoudre via NBNS. Sinon, vous pouvez remplacer le nom d'hôte par un nom de domaine pointant vers l'adresse IP de votre serveur LDAP.

Détails techniques

Le module fonctionne en trois étapes principales :

  1. Met en place un serveur LDAP asynchrone pour gérer les connexions entrantes
  2. Initie un appel RPC DsrGetDcNameEx2 pour déclencher le comportement du client LDAP
  3. Envoie une réponse LDAP spécialement conçue pour démontrer la vulnérabilité

Crédits

  • Recherche originale : SafeBreach Labs
  • Auteurs : Or Yair, Shahak Morag
  • Intégration Metasploit : 0xMetr0

Références

  • Recherche SafeBreach Labs sur CVE-2024-49113
  • Détails de CVE-2024-49113

Avertissement

Ce module est destiné uniquement à des tests de sécurité autorisés et à des fins de recherche. Les utilisateurs doivent obtenir une autorisation appropriée avant de tester tout système qu'ils ne possèdent pas ou pour lequel ils n'ont pas la permission de tester.

Licence

Ce module est publié sous la licence BSD 3-Clause.

Ce travail contient du code dérivé de :

  • Le PoC original de SafeBreach Labs (licence BSD 3-Clause)
  • Metasploit Framework (MSF_LICENSE - licence BSD 3-Clause)

Les textes complets des licences se trouvent dans le fichier LICENSES.

Télécharger l’outil