
CVE-2024-49112 LDAP RCE PoC और Metasploit Module
CVE-2024-49112 LDAP RCE PoC और Metasploit मॉड्यूल
संपादन: लिंक अपडेट किए गए (अंतिम 3 प्रतियां बाकी हैं)
डाउनलोड करने के लिए लिंक:
आप मुझसे यहाँ संपर्क कर सकते हैं: [email protected] कृपया मुझसे यह न पूछें कि क्या मैं इसे मुफ्त में प्रदान कर सकता हूं, या क्या मैं आपके लक्ष्य का परीक्षण कर सकता हूं, या मेटास्प्लॉइट में मॉड्यूल कैसे जोड़ें (कृपया इसे गूगल करें)। मैं क्या पेशकश कर सकता हूं?: यदि आपको पायथन संस्करण सेट करने में किसी सहायता की आवश्यकता है (मैं मार्गदर्शन कर सकता हूं)। यदि आपको विश्लेषण में सहायता चाहिए (मैं ईमेल के माध्यम से विश्लेषण के संबंध में आपके प्रश्नों का उत्तर दे सकता हूं)।
विंडोज लाइटवेट डायरेक्टरी एक्सेस प्रोटोकॉल (LDAP) सेवा पूर्णांक अतिप्रवाह के लिए संवेदनशील है, जो अप्रमाणित दूरस्थ कोड निष्पादन (RCE) का कारण बन सकती है। यह भेद्यता हमलावरों को कमजोर सिस्टम पर मनमाना कोड निष्पादित करने की अनुमति देती है। यहां, हम LDAP सर्वर-साइड भेद्यता (अप्रमाणित और कोई उपयोगकर्ता इंटरैक्शन नहीं) का शोषण करने पर ध्यान केंद्रित करते हैं।
यह भेद्यता LDAP सर्वर और LDAP क्लाइंट दोनों में मौजूद है। हालांकि, इन घटकों का शोषण करने के लिए अलग-अलग दृष्टिकोणों की आवश्यकता होती है। यहां, हम LDAP सर्वर के शोषण पर ध्यान केंद्रित करेंगे, जिसे बिना किसी उपयोगकर्ता इंटरैक्शन के सीधे लक्षित करके RCE प्राप्त किया जा सकता है।
मैं ऊपर उल्लिखित घटक से संबंधित अपने सभी निष्कर्ष और तकनीकी विवरण शामिल करूंगा
नीचे वीडियो PoC में दिखाए गए पायथन स्क्रिप्ट और कस्टम मेटास्प्लॉइट मॉड्यूल के साथ जो
मैंने पोस्ट-एक्सप्लॉइटेशन को आसान बनाने के लिए लिखा है।
आप PoC वीडियो यहाँ देख सकते हैं:
.