Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/ccievoice2009/cve-2024-49112
Frameworks d'ExploitationAnalyse des VulnérabilitésExploitationTests d'IntrusionRed TeamingDéveloppement de Charges Utiles
GitHubccievoice2009/cve-2024-49112

CVE-2024-49112

Exploit pour CVE-2024-49112, une vulnérabilité critique d'exécution de code à distance (RCE) dans Windows LDAP, déclenchant un crash via des interactions Netlogon et LDAP spécialement conçues.

Voir le dépôt
3il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

LDAP Nightmare

Un exploit pour CVE-2024-49112 signalé par Yuki Chen (@guhe120). Une vulnérabilité dans le protocole LDAP (Lightweight Directory Access Protocol) de Windows.

Créé par SafeBreach Labs (publié le 1er janvier 2025). Pour l'analyse technique complète de la vulnérabilité et la manière dont nous avons réussi à l'exploiter, consultez l'article de blog ici

Aperçu

CVE-2024-49112 est une vulnérabilité critique dans le client LDAP de Windows qui, selon Microsoft, permet l'exécution de code à distance. Cet exploit tire parti de la vulnérabilité pour faire planter les systèmes Windows Server ciblés en interagissant avec leur protocole Netlogon Remote Protocol (NRPC) et le client LDAP.

Démo

https://github.com/user-attachments/assets/1cbda4a9-943a-4e07-a95a-b20e45863ec3

Configuration

  1. Installer les dépendances :

    Assurez-vous que tous les paquets Python requis sont installés. Vous pouvez les installer à l'aide de pip et du fichier requirements.txt fourni :

    root@kitploit:~
pip install -r requirements.txt
  • Configurer l'exploit :

    • target_ip : Adresse IP de la machine cible.
    • port : Port TCP pour la communication RPC (par défaut : 49664).
    • listen_port : Port UDP sur lequel le serveur de l'exploit doit écouter (par défaut : 389). S'il n'est pas modifié, l'outil doit être exécuté avec des privilèges administrateur ou root.
    • domain_name : Un nom de domaine sur Internet appartenant à l'attaquant. Ce domaine doit avoir deux enregistrements DNS SRV sous lui. (Les enregistrements SRV mappent un domaine vers un port et un autre domaine) :
      • _ldap._tcp.dc._msdcs.domain_name -> listen_port nom d'hôte de la machine de l'attaquant
      • _ldap._tcp.default-first-site-name._sites.dc._msdcs.domain_name -> listen_port nom d'hôte de la machine de l'attaquant
      • Remarque - nom d'hôte de la machine de l'attaquant fonctionnera en supposant que le serveur victime peut trouver la machine de l'attaquant par son nom d'hôte en utilisant NBNS. Au lieu du nom d'hôte de l'attaquant, cette valeur peut être remplacée par un nom de domaine sur Internet qui pointe vers l'IP d'un serveur LDAP malveillant exploitant la vulnérabilité.
    • account : Paramètre du nom de compte (par défaut : Administrator).
    • site_name : Paramètre du nom de site (par défaut : chaîne vide).
  • Utilisation

    root@kitploit:~
    python LdapNightmare.py <target_ip> --domain-name <domain_name> [options]
    

    Exemple :

    root@kitploit:~
    python LdapNightmare.py 192.168.1.100 --domain-name example.com
    

    Comment ça fonctionne

    1. Démarre le serveur de l'exploit :

      Le script lance un serveur LDAP asynchrone qui écoute les connexions entrantes sur le port UDP spécifié.

    2. Invoque DsrGetDcNameEx2 :

      Le script appelle la fonction DsrGetDcNameEx2 via le Netlogon Remote Protocol pour déclencher l'envoi d'une requête LDAP du serveur victime vers l'attaquant.

    3. Déclenche la vulnérabilité :

      En envoyant une réponse spécialement conçue, l'exploit déclenche la vulnérabilité CVE-2024-49112, provoquant le plantage du serveur victime.

    Références

    • Détails de CVE-2024-49112
    • Avis de sécurité Microsoft

    Auteurs - Or Yair & Shahak Morag

    Or YairShahak Morag
    LinkedInOr YairShahak Morag
    Twitter@oryair1999@shahakmo
    Télécharger l’outil