
CVE-2024-49112 LDAP RCE PoC et module Metasploit
CVE-2024-49112 LDAP RCE PoC et module Metasploit
Modification : liens mis à jour (encore 3 copies à faire)
Lien de téléchargement :
Vous pouvez me joindre à : [email protected] Ne me demandez pas si je peux fournir cela gratuitement, ni si je peux tester votre cible, ni comment ajouter le module à Metasploit (cherchez sur Google s'il vous plaît). Ce que je peux proposer ?: si vous avez besoin d'aide pour configurer la version Python (je peux vous guider). si vous avez besoin d'aide avec l'analyse (je peux répondre à vos questions concernant l'analyse par e-mail).
Le service Windows Lightweight Directory Access Protocol (LDAP) est vulnérable à un débordement d'entier, ce qui peut conduire à une exécution de code à distance non authentifiée (RCE). Cette vulnérabilité permet à un attaquant d'exécuter du code arbitraire sur un système vulnérable. Ici, nous nous concentrons sur l'exploitation de la vulnérabilité côté serveur LDAP (non authentifiée et sans interaction de l'utilisateur).
Cette vulnérabilité existe à la fois dans le serveur LDAP et le client LDAP. Cependant, l'exploitation de ces composants nécessite des approches différentes. Ici, nous nous concentrerons sur l'exploitation du serveur LDAP, qui peut être ciblé directement pour parvenir à une RCE sans aucune interaction de l'utilisateur.
J'inclurai toutes mes découvertes et les détails techniques concernant le composant mentionné ci-dessus
avec le script Python montré ci-dessous dans la vidéo PoC et le module Metasploit personnalisé que
j'ai écrit pour cela afin de faciliter la post-exploitation.
Vous pouvez voir la vidéo PoC ici :
.