
FYP : reproduction du PoC de CVE-2024-49113 sur Windows Server 2019 (réf. SafeBreach) ; évaluation des lacunes de détection de l'EDR Windows et production d'un rapport de remédiation aligné sur l'ISO 27001.
Auteur : SafeBreach Statut : Corrigé (Microsoft, Patch Tuesday de décembre 2024)
Score CVSSv3 : 7.5 (Élevé)
Auteur : Tim Shing Statut : Non corrigé Score CVSSv3 : 7.4 (Élevé)
Ce dépôt est destiné uniquement à des fins de recherche éducative et de sécurité autorisée.
Ne l'utilisez pas contre un système sans autorisation écrite explicite du propriétaire du système.
L'auteur décline toute responsabilité en cas d'utilisation abusive de ce code.
| Champ | Détail |
|---|
| ID CVE | CVE-2024-49113 |
| Composant affecté | Windows Lightweight Directory Access Protocol (LDAP) |
| Type de vulnérabilité | Déni de service (DoS) |
| Vecteur d'attaque | Réseau (non authentifié) |
| Systèmes affectés | Windows Server 2019, 2022 ; Windows 10/11 (non corrigés) |
| Correctif disponible | Oui — KB5048239 (décembre 2024) |
Les systèmes Windows non corrigés exposent LDAP sur le port 389 sans chiffrement, permettant à un attaquant distant de déclencher un plantage via une requête LDAP malformée, entraînant l'arrêt ou le redémarrage du système (DoS). Compétence technique de contournement des EDR Windows non divulguée #responsabilité éthique
Cette vulnérabilité a été étudiée dans le cadre de mon projet de fin d'année sur l'analyse automatisée des vulnérabilités et le développement d'exploits.
Méthodologie :
├── exploit/
│ └── LdapNightmare.py # PoC — usage en laboratoire uniquement
| └── logger.py
| └── rpc_call.py
C'est la partie la plus importante — savoir comment corriger :
Network security: LDAP client signing requirements → Require signingTous les tests ont été réalisés dans un laboratoire virtuel isolé et hors ligne :
Aucun système de production ou tiers n'a été impliqué.
Tim Shing
📧 [email protected]
🔗 LinkedIn
📍 Hong Kong