Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-49112-PoC — CVE-2024-49112 LDAP RCE PoC और Metasploit Module | Kitploit
उपकरण/GitHubGitHub/bo0l3an/cve-2024-49112-poc
शोषण फ्रेमवर्कभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगपेलोड डेवलपमेंट
GitHubbo0l3an/cve-2024-49112-poc

CVE-2024-49112-PoC

CVE-2024-49112 LDAP RCE PoC और Metasploit Module

रिपॉजिटरी देखें
123151 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-49112-PoC

CVE-2024-49112 LDAP RCE PoC और Metasploit मॉड्यूल
संपादन: लिंक अपडेट किए गए (अंतिम 3 प्रतियां बाकी हैं)
डाउनलोड करने के लिए लिंक:

संपर्क जानकारी

आप मुझसे यहाँ संपर्क कर सकते हैं: [email protected] कृपया मुझसे यह न पूछें कि क्या मैं इसे मुफ्त में प्रदान कर सकता हूं, या क्या मैं आपके लक्ष्य का परीक्षण कर सकता हूं, या मेटास्प्लॉइट में मॉड्यूल कैसे जोड़ें (कृपया इसे गूगल करें)। मैं क्या पेशकश कर सकता हूं?: यदि आपको पायथन संस्करण सेट करने में किसी सहायता की आवश्यकता है (मैं मार्गदर्शन कर सकता हूं)। यदि आपको विश्लेषण में सहायता चाहिए (मैं ईमेल के माध्यम से विश्लेषण के संबंध में आपके प्रश्नों का उत्तर दे सकता हूं)।

CVE-2024-49112: विंडोज LDAP सेवा में पूर्णांक अतिप्रवाह भेद्यता जो अप्रमाणित RCE की ओर ले जाती है

विंडोज लाइटवेट डायरेक्टरी एक्सेस प्रोटोकॉल (LDAP) सेवा पूर्णांक अतिप्रवाह के लिए संवेदनशील है, जो अप्रमाणित दूरस्थ कोड निष्पादन (RCE) का कारण बन सकती है। यह भेद्यता हमलावरों को कमजोर सिस्टम पर मनमाना कोड निष्पादित करने की अनुमति देती है। यहां, हम LDAP सर्वर-साइड भेद्यता (अप्रमाणित और कोई उपयोगकर्ता इंटरैक्शन नहीं) का शोषण करने पर ध्यान केंद्रित करते हैं।

भेद्यता अवलोकन

  • CVE पहचानकर्ता: CVE-2024-49112
  • भेद्यता प्रकार:
पूर्णांक अतिप्रवाह
  • प्रभाव: अप्रमाणित दूरस्थ कोड निष्पादन
  • उपयोगकर्ता इंटरैक्शन: कोई आवश्यक नहीं
  • यह भेद्यता LDAP सर्वर और LDAP क्लाइंट दोनों में मौजूद है। हालांकि, इन घटकों का शोषण करने के लिए अलग-अलग दृष्टिकोणों की आवश्यकता होती है। यहां, हम LDAP सर्वर के शोषण पर ध्यान केंद्रित करेंगे, जिसे बिना किसी उपयोगकर्ता इंटरैक्शन के सीधे लक्षित करके RCE प्राप्त किया जा सकता है।

    शोषण

    मैं ऊपर उल्लिखित घटक से संबंधित अपने सभी निष्कर्ष और तकनीकी विवरण शामिल करूंगा
    नीचे वीडियो PoC में दिखाए गए पायथन स्क्रिप्ट और कस्टम मेटास्प्लॉइट मॉड्यूल के साथ जो
    मैंने पोस्ट-एक्सप्लॉइटेशन को आसान बनाने के लिए लिखा है।

    डाउनलोड करने के लिए लिंक:

    PoC वीडियो

    आप PoC वीडियो यहाँ देख सकते हैं:
    PoC देखें.

    टूल डाउनलोड करें