Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
metasploit-ldapnightmare — SafeBreaches CVE-2024-49113 POC(LdapNightmare) Metasploit में एकीकृत | Kitploit
उपकरण/GitHubGitHub/0xmetr0/metasploit-ldapnightmare
भेद्यता परीक्षण फ्रेमवर्कशोषण फ्रेमवर्कभेद्यता विश्लेषणशोषणपेलोड डेवलपमेंट
GitHub0xmetr0/metasploit-ldapnightmare

metasploit-ldapnightmare

SafeBreaches CVE-2024-49113 POC(LdapNightmare) Metasploit में एकीकृत

रिपॉजिटरी देखें
511 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

metasploit-ldapnightmare

SafeBreaches CVE-2024-49113 POC(LdapNightmare) को Metasploit में एकीकृत किया गया

अवलोकन

यह मॉड्यूल CVE-2024-49113 को लागू करता है, जो Windows LDAP क्लाइंट में एक गंभीर कमजोरी है जो सिस्टम अस्थिरता का कारण बन सकती है। यह मॉड्यूल Metasploit Framework के साथ एकीकृत होता है, जो इस कमजोरी के विरुद्ध सिस्टम की लचीलापन का परीक्षण करने का एक विश्वसनीय तरीका प्रदान करता है।

विशेषताएँ

  • पूर्ण Metasploit Framework एकीकरण
  • एसिंक्रोनस LDAP सर्वर कार्यान्वयन
  • विभिन्न परिदृश्यों के परीक्षण के लिए कॉन्फ़िगरेबल पैरामीटर
  • विस्तृत लॉगिंग और स्थिति रिपोर्टिंग
  • अंतर्निहित सुरक्षा जाँच और निर्भरता सत्यापन

आवश्यकताएँ

  • Python 3.5 या नया
  • Metasploit Framework
  • आवश्यक Python पैकेज:
    ldaptor
    impacket
    

स्थापना

  1. आवश्यक Python पैकेज स्थापित करें:

    pip install -r requirements.txt
    
  2. मॉड्यूल को अपने Metasploit मॉड्यूल निर्देशिका में रखें:

    cp ldapnightmare.py /path/to/metasploit/modules/auxiliary/dos/windows/ldap/
    
  3. सुनिश्चित करें कि मॉड्यूल निष्पादन योग्य है:

    chmod +x ldapnightmare.py
    

उपयोग

Metasploit Framework के अंतर्गत:

  1. msfconsole प्रारंभ करें:

    msfconsole
    
  2. मॉड्यूल लोड करें और कॉन्फ़िगर करें:

    use auxiliary/dos/windows/ldap/ldapnightmare
    set RHOSTS target_ip
    set RPORT 49664
    set LPORT 389
    set DOMAINNAME yourdomain.com
    run
    

कॉन्फ़िगरेशन विकल्प

  • RHOSTS - लक्ष्य पता (आवश्यक)
  • RPORT - RPC के लिए लक्ष्य पोर्ट (डिफ़ॉल्ट: 49664)
  • LPORT - LDAP सर्वर के लिए स्थानीय पोर्ट (डिफ़ॉल्ट: 389)
  • DOMAINNAME - हमलावर का डोमेन नाम (आवश्यक)। इस डोमेन में विशिष्ट DNS SRV रिकॉर्ड कॉन्फ़िगर होने चाहिए (नीचे डोमेन कॉन्फ़िगरेशन देखें)
  • ACCOUNT - लक्ष्य खाता नाम (डिफ़ॉल्ट: Administrator)
  • SITENAME - लक्ष्य साइट नाम (डिफ़ॉल्ट: खाली)

डोमेन कॉन्फ़िगरेशन

DOMAINNAME पैरामीटर के लिए विशिष्ट DNS SRV रिकॉर्ड कॉन्फ़िगर किए जाने आवश्यक हैं। डोमेन के अंतर्गत दो SRV रिकॉर्ड होने चाहिए:

  1. ldap.tcp.dc._msdcs.domain_name → listen_port attacker's_machine_hostname
  2. ldap.tcp.default-first-site-name._sites.dc._msdcs.domain_name → listen_port attacker's_machine_hostname

महत्वपूर्ण नोट: हमलावर की मशीन का होस्टनाम तभी काम करेगा जब पीड़ित सर्वर इसे NBNS का उपयोग करके हल कर सके। वैकल्पिक रूप से, आप होस्टनाम को एक डोमेन नाम से बदल सकते हैं जो आपके LDAP सर्वर के IP पते की ओर इंगित करता है।

तकनीकी विवरण

मॉड्यूल तीन मुख्य चरणों में काम करता है:

  1. आने वाले कनेक्शनों को संभालने के लिए एक एसिंक्रोनस LDAP सर्वर सेट करता है
  2. LDAP क्लाइंट व्यवहार को ट्रिगर करने के लिए एक DsrGetDcNameEx2 RPC कॉल शुरू करता है
  3. कमजोरी को प्रदर्शित करने के लिए एक विशेष रूप से तैयार LDAP प्रतिक्रिया भेजता है

श्रेय

  • मूल शोध: SafeBreach Labs
  • लेखक: Or Yair, Shahak Morag
  • Metasploit एकीकरण: 0xMetr0

संदर्भ

  • SafeBreach Labs CVE-2024-49113 अनुसंधान
  • CVE-2024-49113 विवरण

अस्वीकरण

यह मॉड्यूल केवल अधिकृत सुरक्षा परीक्षण और अनुसंधान उद्देश्यों के लिए है। उपयोगकर्ताओं को उन सिस्टमों का परीक्षण करने से पहले उचित प्राधिकरण प्राप्त करना होगा जिनके वे मालिक नहीं हैं या जिनके परीक्षण की अनुमति नहीं है।

लाइसेंस

यह मॉड्यूल BSD 3-Clause License के तहत जारी किया गया है।

इस कार्य में निम्नलिखित से लिया गया कोड शामिल है:

  • SafeBreach Labs का मूल PoC (BSD 3-Clause License)
  • Metasploit Framework (MSF_LICENSE - BSD 3-Clause License)

पूर्ण लाइसेंस पाठ LICENSES फ़ाइल में पाए जा सकते हैं।

टूल डाउनलोड करें