Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
metasploit-ldapnightmare — SafeBreaches CVE-2024-49113 POC(LdapNightmare) Metasploit में एकीकृत | Kitploit
उपकरण/GitHubGitHub/0xmetr0/metasploit-ldapnightmare
भेद्यता परीक्षण फ्रेमवर्कशोषण फ्रेमवर्कभेद्यता विश्लेषणशोषणपेलोड डेवलपमेंट
GitHub0xmetr0/metasploit-ldapnightmare

metasploit-ldapnightmare

SafeBreaches CVE-2024-49113 POC(LdapNightmare) Metasploit में एकीकृत

रिपॉजिटरी देखें
391 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

metasploit-ldapnightmare

SafeBreaches CVE-2024-49113 POC(LdapNightmare) को Metasploit में एकीकृत किया गया

अवलोकन

यह मॉड्यूल CVE-2024-49113 को लागू करता है, जो Windows LDAP क्लाइंट में एक गंभीर कमजोरी है जो सिस्टम अस्थिरता का कारण बन सकती है। यह मॉड्यूल Metasploit Framework के साथ एकीकृत होता है, जो इस कमजोरी के विरुद्ध सिस्टम की लचीलापन का परीक्षण करने का एक विश्वसनीय तरीका प्रदान करता है।

विशेषताएँ

  • पूर्ण Metasploit Framework एकीकरण
  • एसिंक्रोनस LDAP सर्वर कार्यान्वयन
  • विभिन्न परिदृश्यों के परीक्षण के लिए कॉन्फ़िगरेबल पैरामीटर
  • विस्तृत लॉगिंग और स्थिति रिपोर्टिंग
  • अंतर्निहित सुरक्षा जाँच और निर्भरता सत्यापन

आवश्यकताएँ

  • Python 3.5 या नया
  • Metasploit Framework
  • आवश्यक Python पैकेज:
    root@kitploit:~
    ldaptor
    impacket
    

स्थापना

  1. आवश्यक Python पैकेज स्थापित करें:

    root@kitploit:~
    pip install -r requirements.txt
    
  2. मॉड्यूल को अपने Metasploit मॉड्यूल निर्देशिका में रखें:

    root@kitploit:~
cp ldapnightmare.py /path/to/metasploit/modules/auxiliary/dos/windows/ldap/
  • सुनिश्चित करें कि मॉड्यूल निष्पादन योग्य है:

    root@kitploit:~
    chmod +x ldapnightmare.py
    
  • उपयोग

    Metasploit Framework के अंतर्गत:

    1. msfconsole प्रारंभ करें:

      root@kitploit:~
      msfconsole
      
    2. मॉड्यूल लोड करें और कॉन्फ़िगर करें:

      root@kitploit:~
      use auxiliary/dos/windows/ldap/ldapnightmare
      set RHOSTS target_ip
      set RPORT 49664
      set LPORT 389
      set DOMAINNAME yourdomain.com
      run
      

    कॉन्फ़िगरेशन विकल्प

    • RHOSTS - लक्ष्य पता (आवश्यक)
    • RPORT - RPC के लिए लक्ष्य पोर्ट (डिफ़ॉल्ट: 49664)
    • LPORT - LDAP सर्वर के लिए स्थानीय पोर्ट (डिफ़ॉल्ट: 389)
    • DOMAINNAME - हमलावर का डोमेन नाम (आवश्यक)। इस डोमेन में विशिष्ट DNS SRV रिकॉर्ड कॉन्फ़िगर होने चाहिए (नीचे डोमेन कॉन्फ़िगरेशन देखें)
    • ACCOUNT - लक्ष्य खाता नाम (डिफ़ॉल्ट: Administrator)
    • SITENAME - लक्ष्य साइट नाम (डिफ़ॉल्ट: खाली)

    डोमेन कॉन्फ़िगरेशन

    DOMAINNAME पैरामीटर के लिए विशिष्ट DNS SRV रिकॉर्ड कॉन्फ़िगर किए जाने आवश्यक हैं। डोमेन के अंतर्गत दो SRV रिकॉर्ड होने चाहिए:

    1. ldap.tcp.dc._msdcs.domain_name → listen_port attacker's_machine_hostname
    2. ldap.tcp.default-first-site-name._sites.dc._msdcs.domain_name → listen_port attacker's_machine_hostname

    महत्वपूर्ण नोट: हमलावर की मशीन का होस्टनाम तभी काम करेगा जब पीड़ित सर्वर इसे NBNS का उपयोग करके हल कर सके। वैकल्पिक रूप से, आप होस्टनाम को एक डोमेन नाम से बदल सकते हैं जो आपके LDAP सर्वर के IP पते की ओर इंगित करता है।

    तकनीकी विवरण

    मॉड्यूल तीन मुख्य चरणों में काम करता है:

    1. आने वाले कनेक्शनों को संभालने के लिए एक एसिंक्रोनस LDAP सर्वर सेट करता है
    2. LDAP क्लाइंट व्यवहार को ट्रिगर करने के लिए एक DsrGetDcNameEx2 RPC कॉल शुरू करता है
    3. कमजोरी को प्रदर्शित करने के लिए एक विशेष रूप से तैयार LDAP प्रतिक्रिया भेजता है

    श्रेय

    • मूल शोध: SafeBreach Labs
    • लेखक: Or Yair, Shahak Morag
    • Metasploit एकीकरण: 0xMetr0

    संदर्भ

    • SafeBreach Labs CVE-2024-49113 अनुसंधान
    • CVE-2024-49113 विवरण

    अस्वीकरण

    यह मॉड्यूल केवल अधिकृत सुरक्षा परीक्षण और अनुसंधान उद्देश्यों के लिए है। उपयोगकर्ताओं को उन सिस्टमों का परीक्षण करने से पहले उचित प्राधिकरण प्राप्त करना होगा जिनके वे मालिक नहीं हैं या जिनके परीक्षण की अनुमति नहीं है।

    लाइसेंस

    यह मॉड्यूल BSD 3-Clause License के तहत जारी किया गया है।

    इस कार्य में निम्नलिखित से लिया गया कोड शामिल है:

    • SafeBreach Labs का मूल PoC (BSD 3-Clause License)
    • Metasploit Framework (MSF_LICENSE - BSD 3-Clause License)

    पूर्ण लाइसेंस पाठ LICENSES फ़ाइल में पाए जा सकते हैं।

    टूल डाउनलोड करें