
SafeBreaches CVE-2024-49113 POC(LdapNightmare) Intégré dans Metasploit
SafeBreaches CVE-2024-49113 POC (LdapNightmare) intégré dans Metasploit
Ce module implémente CVE-2024-49113, une vulnérabilité critique dans le client LDAP Windows pouvant provoquer une instabilité système. Le module s'intègre au Metasploit Framework, offrant un moyen fiable de tester la résilience des systèmes face à cette vulnérabilité.
ldaptor
impacket
Installez les paquets Python requis :
pip install -r requirements.txt
Placez le module dans votre répertoire de modules Metasploit :
cp ldapnightmare.py /path/to/metasploit/modules/auxiliary/dos/windows/ldap/
Assurez-vous que le module est exécutable :
chmod +x ldapnightmare.py
Lancez msfconsole :
msfconsole
Chargez et configurez le module :
use auxiliary/dos/windows/ldap/ldapnightmare
set RHOSTS target_ip
set RPORT 49664
set LPORT 389
set DOMAINNAME yourdomain.com
run
RHOSTS - Adresse cible (obligatoire)RPORT - Port cible pour RPC (par défaut : 49664)LPORT - Port local pour le serveur LDAP (par défaut : 389)DOMAINNAME - Nom de domaine de l'attaquant (obligatoire). Ce domaine doit avoir des enregistrements DNS SRV spécifiques configurés (voir Configuration du domaine ci-dessous)ACCOUNT - Nom du compte cible (par défaut : Administrator)SITENAME - Nom du site cible (par défaut : vide)Le paramètre DOMAINNAME nécessite que des enregistrements DNS SRV spécifiques soient configurés. Le domaine doit posséder deux enregistrements SRV :
ldap.tcp.dc._msdcs.domain_name → listen_port attacker's_machine_hostnameldap.tcp.default-first-site-name._sites.dc._msdcs.domain_name → listen_port attacker's_machine_hostnameRemarque importante : Le nom d'hôte de la machine de l'attaquant ne fonctionnera que si le serveur victime peut le résoudre via NBNS. Sinon, vous pouvez remplacer le nom d'hôte par un nom de domaine pointant vers l'adresse IP de votre serveur LDAP.
Le module fonctionne en trois étapes principales :
Ce module est destiné uniquement à des tests de sécurité autorisés et à des fins de recherche. Les utilisateurs doivent obtenir une autorisation appropriée avant de tester tout système qu'ils ne possèdent pas ou pour lequel ils n'ont pas la permission de tester.
Ce module est publié sous la licence BSD 3-Clause.
Ce travail contient du code dérivé de :
Les textes complets des licences se trouvent dans le fichier LICENSES.