Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-49112 — CVE-2024-49112 के लिए एक्सप्लॉइट, एक गंभीर Windows LDAP RCE भेद्यता, जो निर्मित Netlogon और LDAP इंटरैक्शन के माध्यम से क्रैश ट्रिगर करती है। | Kitploit
उपकरण/GitHubGitHub/ccievoice2009/cve-2024-49112
शोषण फ्रेमवर्कभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगपेलोड डेवलपमेंट
GitHubccievoice2009/cve-2024-49112

CVE-2024-49112

CVE-2024-49112 के लिए एक्सप्लॉइट, एक गंभीर Windows LDAP RCE भेद्यता, जो निर्मित Netlogon और LDAP इंटरैक्शन के माध्यम से क्रैश ट्रिगर करती है।

रिपॉजिटरी देखें
3151 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

LDAP Nightmare

CVE-2024-49112 के लिए एक एक्सप्लॉइट, जिसे युकी चेन (@guhe120) ने रिपोर्ट किया था। विंडोज लाइटवेट डायरेक्टरी एक्सेस प्रोटोकॉल (LDAP) में एक कमजोरी।

SafeBreach Labs द्वारा निर्मित (1 जनवरी 2025 को प्रकाशित)। कमजोरी के पूर्ण तकनीकी विश्लेषण और हमने इसे कैसे एक्सप्लॉइट किया, इसके लिए ब्लॉग पोस्ट यहाँ देखें।

अवलोकन

CVE-2024-49112 विंडोज LDAP क्लाइंट में एक गंभीर कमजोरी है, जो माइक्रोसॉफ्ट के अनुसार रिमोट कोड निष्पादन की अनुमति देती है। यह एक्सप्लॉइट कमजोरी का उपयोग करके लक्षित विंडोज सर्वर सिस्टम को उनके Netlogon रिमोट प्रोटोकॉल (NRPC) और LDAP क्लाइंट के साथ इंटरैक्ट करके क्रैश कर देता है।

डेमो

https://github.com/user-attachments/assets/1cbda4a9-943a-4e07-a95a-b20e45863ec3

सेटअप

  1. निर्भरताएँ स्थापित करें:

    सुनिश्चित करें कि सभी आवश्यक Python पैकेज स्थापित हैं। आप उन्हें pip और दी गई requirements.txt फ़ाइल का उपयोग करके स्थापित कर सकते हैं:

    pip install -r requirements.txt
    
  2. एक्सप्लॉइट कॉन्फ़िगर करें:

    • target_ip: लक्षित मशीन का IP पता।
    • port: RPC संचार के लिए TCP पोर्ट (डिफ़ॉल्ट: 49664)।
    • listen_port: एक्सप्लॉइट सर्वर के सुनने के लिए UDP पोर्ट (डिफ़ॉल्ट: 389)। यदि नहीं बदला गया है, तो टूल को व्यवस्थापक या रूट विशेषाधिकारों के साथ चलाना आवश्यक है।
    • domain_name: इंटरनेट पर एक डोमेन नाम जो हमलावर के पास है। इस डोमेन के अंतर्गत दो DNS SRV रिकॉर्ड होने चाहिए। (SRV रिकॉर्ड एक डोमेन को एक पोर्ट और दूसरे डोमेन से मैप करते हैं):
      • _ldap._tcp.dc._msdcs.domain_name -> listen_port हमलावर की मशीन का होस्टनाम
      • _ldap._tcp.default-first-site-name._sites.dc._msdcs.domain_name -> listen_port हमलावर की मशीन का होस्टनाम
      • नोट - हमलावर की मशीन का होस्टनाम तब काम करेगा जब पीड़ित सर्वर NBNS का उपयोग करके हमलावर की मशीन को उसके होस्टनाम से ढूंढ सकता है। हमलावर के होस्टनाम के बजाय, इस मान को इंटरनेट पर एक डोमेन नाम से बदला जा सकता है जो कमजोरी का फायदा उठाने वाले दुर्भावनापूर्ण LDAP सर्वर के IP की ओर इशारा करता है।
    • account: खाता नाम पैरामीटर (डिफ़ॉल्ट: Administrator)।
    • site_name: साइट नाम पैरामीटर (डिफ़ॉल्ट: खाली स्ट्रिंग)।

उपयोग

python LdapNightmare.py <target_ip> --domain-name <domain_name> [options]

उदाहरण:

python LdapNightmare.py 192.168.1.100 --domain-name example.com

यह कैसे काम करता है

  1. एक्सप्लॉइट सर्वर शुरू करता है:

    स्क्रिप्ट एक एसिंक्रोनस LDAP सर्वर शुरू करता है जो निर्दिष्ट UDP पोर्ट पर आने वाले कनेक्शनों को सुनता है।

  2. DsrGetDcNameEx2 को आमंत्रित करता है:

    स्क्रिप्ट Netlogon रिमोट प्रोटोकॉल के माध्यम से DsrGetDcNameEx2 फ़ंक्शन को कॉल करता है ताकि पीड़ित सर्वर को हमलावर को LDAP क्वेरी भेजने के लिए ट्रिगर किया जा सके।

  3. कमजोरी को ट्रिगर करता है:

    विशेष रूप से तैयार किए गए प्रतिक्रिया को भेजकर, एक्सप्लॉइट CVE-2024-49112 कमजोरी को ट्रिगर करता है, जिससे पीड़ित सर्वर क्रैश हो जाता है।

संदर्भ

  • CVE-2024-49112 विवरण
  • माइक्रोसॉफ्ट सुरक्षा सलाह

लेखक - Or Yair और Shahak Morag

Or YairShahak Morag
LinkedInOr YairShahak Morag
Twitter@oryair1999@shahakmo
टूल डाउनलोड करें