Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-49112-PoC — CVE-2024-49112 LDAP RCE PoC et module Metasploit | Kitploit
Outils/GitHubGitHub/bo0l3an/cve-2024-49112-poc
Frameworks d'ExploitationAnalyse des VulnérabilitésExploitationTests d'IntrusionRed TeamingDéveloppement de Charges Utiles
GitHubbo0l3an/cve-2024-49112-poc

CVE-2024-49112-PoC

CVE-2024-49112 LDAP RCE PoC et module Metasploit

Voir le dépôt
12315il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-49112-PoC

CVE-2024-49112 LDAP RCE PoC et module Metasploit
Modification : liens mis à jour (encore 3 copies à faire)
Lien de téléchargement :

Coordonnées

Vous pouvez me joindre à : [email protected] Ne me demandez pas si je peux fournir cela gratuitement, ni si je peux tester votre cible, ni comment ajouter le module à Metasploit (cherchez sur Google s'il vous plaît). Ce que je peux proposer ?: si vous avez besoin d'aide pour configurer la version Python (je peux vous guider). si vous avez besoin d'aide avec l'analyse (je peux répondre à vos questions concernant l'analyse par e-mail).

CVE-2024-49112 : Vulnérabilité de débordement d'entier dans le service LDAP Windows menant à une exécution de code à distance non authentifiée

Le service Windows Lightweight Directory Access Protocol (LDAP) est vulnérable à un débordement d'entier, ce qui peut conduire à une exécution de code à distance non authentifiée (RCE). Cette vulnérabilité permet à un attaquant d'exécuter du code arbitraire sur un système vulnérable. Ici, nous nous concentrons sur l'exploitation de la vulnérabilité côté serveur LDAP (non authentifiée et sans interaction de l'utilisateur).

Aperçu de la vulnérabilité

  • Identifiant CVE : CVE-2024-49112
  • :
Télécharger l’outil
Type de vulnérabilité
Débordement d'entier
  • Impact : Exécution de code à distance non authentifiée
  • Interaction de l'utilisateur : Aucune requise
  • Cette vulnérabilité existe à la fois dans le serveur LDAP et le client LDAP. Cependant, l'exploitation de ces composants nécessite des approches différentes. Ici, nous nous concentrerons sur l'exploitation du serveur LDAP, qui peut être ciblé directement pour parvenir à une RCE sans aucune interaction de l'utilisateur.

    Exploit

    J'inclurai toutes mes découvertes et les détails techniques concernant le composant mentionné ci-dessus
    avec le script Python montré ci-dessous dans la vidéo PoC et le module Metasploit personnalisé que
    j'ai écrit pour cela afin de faciliter la post-exploitation.

    Lien de téléchargement :

    Vidéo PoC

    Vous pouvez voir la vidéo PoC ici :
    Regardez la PoC.