Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-49113 — LdapNightmare est un outil PoC qui teste un serveur Windows vulnérable contre CVE-2024-49113 | Kitploit
Outils/GitHubGitHub/safebreach-labs/cve-2024-49113
Analyse des VulnérabilitésExploitationTests d'IntrusionRed Teaming
GitHubsafebreach-labs/cve-2024-49113

CVE-2024-49113

LdapNightmare est un outil PoC qui teste un serveur Windows vulnérable contre CVE-2024-49113

Voir le dépôt
5211193il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

LDAP Nightmare

Un exploit pour CVE-2024-49113 signalé par Yuki Chen (@guhe120). Une vulnérabilité dans le protocole Lightweight Directory Access Protocol (LDAP) de Windows.

Créé par SafeBreach Labs (publié le 1er janvier 2025). Pour l'analyse technique complète de la vulnérabilité et la manière dont nous avons réussi à l'exploiter, consultez l'article de blog ici

Aperçu

CVE-2024-49113 est une vulnérabilité critique dans le client LDAP de Windows qui, selon Microsoft, permet l'exécution de code à distance. Cet exploit tire parti de la vulnérabilité pour faire planter les systèmes Windows Server ciblés en interagissant avec leur protocole Netlogon Remote Protocol (NRPC) et le client LDAP.

Démonstration

https://github.com/user-attachments/assets/1cbda4a9-943a-4e07-a95a-b20e45863ec3

Configuration

  1. Installer les dépendances :

    Assurez-vous que tous les paquets Python requis sont installés. Vous pouvez les installer à l'aide de pip et du fichier requirements.txt fourni :

    pip install -r requirements.txt
    
  2. Configurer l'exploit :

    • target_ip : adresse IP de la machine cible.
    • port : port TCP pour la communication RPC (par défaut : 49664).
    • listen_port : port UDP sur lequel le serveur d'exploitation doit écouter (par défaut : 389). S'il n'est pas modifié, l'outil doit être exécuté avec les privilèges admin ou root
    • domain_name : un nom de domaine sur Internet appartenant à l'attaquant. Ce domaine doit avoir deux enregistrements DNS SRV sous lui. (Les enregistrements SRV mappent un domaine à un port et à un autre domaine) :
      • _ldap._tcp.dc._msdcs.domain_name -> listen_port attacker's machine hostname
      • _ldap._tcp.default-first-site-name._sites.dc._msdcs.domain_name -> listen_port attacker's machine hostname
      • Remarque - attacker's machine hostname fonctionnera en supposant que le serveur victime peut trouver la machine de l'attaquant par son nom d'hôte via NBNS. Au lieu du nom d'hôte de l'attaquant, cette valeur peut être remplacée par un nom de domaine sur Internet qui pointe vers l'IP d'un serveur LDAP malveillant exploitant la vulnérabilité.
    • account : paramètre du nom de compte (par défaut : Administrator).
    • site_name : paramètre du nom de site (par défaut : chaîne vide).

Utilisation

python LdapNightmare.py <target_ip> --domain-name <domain_name> [options]

Exemple :

python LdapNightmare.py 192.168.1.100 --domain-name example.com

Fonctionnement

  1. Démarre le serveur d'exploitation :

    Le script lance un serveur LDAP asynchrone qui écoute les connexions entrantes sur le port UDP spécifié.

  2. Invoque DsrGetDcNameEx2 :

    Le script appelle la fonction DsrGetDcNameEx2 via le protocole Netlogon Remote Protocol pour amener le serveur victime à envoyer une requête LDAP à l'attaquant.

  3. Déclenche la vulnérabilité :

    En envoyant une réponse spécialement conçue, l'exploit déclenche la vulnérabilité CVE-2024-49113, provoquant le plantage du serveur victime

Références

  • Détails de CVE-2024-49113
  • Avis de sécurité Microsoft

Auteurs - Or Yair & Shahak Morag

Or YairShahak Morag
LinkedInOr YairShahak Morag
Twitter@oryair1999@shahakmo
Télécharger l’outil