
FYP: Windows Server 2019 पर CVE-2024-49113 PoC का पुनरुत्पादन किया (संदर्भ: SafeBreach); Windows EDR डिटेक्शन अंतरालों का आकलन किया और ISO 27001-संरेखित उपचार रिपोर्ट तैयार की।
लेखक: SafeBreach स्थिति: पैच किया गया (Microsoft, दिसंबर 2024 पैच मंगलवार)
CVSSv3 स्कोर: 7.5 (उच्च)
लेखक: Tim Shing स्थिति: अपैच किया गया CVSSv3 स्कोर: 7.4 (उच्च)
यह रिपॉजिटरी केवल शैक्षिक और अधिकृत सुरक्षा अनुसंधान उद्देश्यों के लिए है।
सिस्टम स्वामी से स्पष्ट लिखित अनुमति के बिना किसी भी सिस्टम के विरुद्ध इसका उपयोग न करें।
लेखक इस कोड के दुरुपयोग की कोई जिम्मेदारी स्वीकार नहीं करता।
| फ़ील्ड | विवरण |
|---|
| CVE ID | CVE-2024-49113 |
| प्रभावित घटक | Windows Lightweight Directory Access Protocol (LDAP) |
| भेद्यता प्रकार | Denial of Service (DoS) |
| हमला वेक्टर | नेटवर्क (अप्रमाणित) |
| प्रभावित सिस्टम | Windows Server 2019, 2022; Windows 10/11 (अपैच किया गया) |
| पैच उपलब्ध | हाँ — KB5048239 (दिसंबर 2024) |
अपैच किए गए Windows सिस्टम पोर्ट 389 पर एन्क्रिप्शन के बिना LDAP को उजागर करते हैं, जिससे एक रिमोट हमलावर विकृत LDAP अनुरोध के माध्यम से क्रैश ट्रिगर कर सकता है, जिसके परिणामस्वरूप सिस्टम शटडाउन या रीस्टार्ट (DoS) होता है। Windows EDR को बायपास करने का तकनीकी कौशल गैर-प्रकटीकरण #नैतिक जिम्मेदारी
इस भेद्यता की जांच स्वचालित भेद्यता स्कैनिंग और एक्सप्लॉइट डेवलपमेंट पर मेरे फाइनल ईयर प्रोजेक्ट के हिस्से के रूप में की गई थी।
कार्यप्रणाली:
├── exploit/
│ └── LdapNightmare.py # PoC — lab use only
| └── logger.py
| └── rpc_call.py
यह सबसे महत्वपूर्ण हिस्सा है — यह जानना कि इसे कैसे ठीक किया जाए:
Network security: LDAP client signing requirements → Require signingसभी परीक्षण एक पृथक, ऑफ़लाइन वर्चुअल लैब में किए गए थे:
कोई उत्पादन या तृतीय-पक्ष सिस्टम शामिल नहीं थे।
Tim Shing
📧 [email protected]
🔗 LinkedIn
📍 हांगकांग