
CVE-2024-49112 के लिए एक्सप्लॉइट, एक गंभीर Windows LDAP RCE भेद्यता, जो निर्मित Netlogon और LDAP इंटरैक्शन के माध्यम से क्रैश ट्रिगर करती है।
CVE-2024-49112 के लिए एक एक्सप्लॉइट, जिसे युकी चेन (@guhe120) ने रिपोर्ट किया था। विंडोज लाइटवेट डायरेक्टरी एक्सेस प्रोटोकॉल (LDAP) में एक कमजोरी।
SafeBreach Labs द्वारा निर्मित (1 जनवरी 2025 को प्रकाशित)। कमजोरी के पूर्ण तकनीकी विश्लेषण और हमने इसे कैसे एक्सप्लॉइट किया, इसके लिए ब्लॉग पोस्ट यहाँ देखें।
CVE-2024-49112 विंडोज LDAP क्लाइंट में एक गंभीर कमजोरी है, जो माइक्रोसॉफ्ट के अनुसार रिमोट कोड निष्पादन की अनुमति देती है। यह एक्सप्लॉइट कमजोरी का उपयोग करके लक्षित विंडोज सर्वर सिस्टम को उनके Netlogon रिमोट प्रोटोकॉल (NRPC) और LDAP क्लाइंट के साथ इंटरैक्ट करके क्रैश कर देता है।
https://github.com/user-attachments/assets/1cbda4a9-943a-4e07-a95a-b20e45863ec3
निर्भरताएँ स्थापित करें:
सुनिश्चित करें कि सभी आवश्यक Python पैकेज स्थापित हैं। आप उन्हें pip और दी गई requirements.txt फ़ाइल का उपयोग करके स्थापित कर सकते हैं:
pip install -r requirements.txt
एक्सप्लॉइट कॉन्फ़िगर करें:
target_ip: लक्षित मशीन का IP पता।port: RPC संचार के लिए TCP पोर्ट (डिफ़ॉल्ट: 49664)।listen_port: एक्सप्लॉइट सर्वर के सुनने के लिए UDP पोर्ट (डिफ़ॉल्ट: 389)। यदि नहीं बदला गया है, तो टूल को व्यवस्थापक या रूट विशेषाधिकारों के साथ चलाना आवश्यक है।domain_name: इंटरनेट पर एक डोमेन नाम जो हमलावर के पास है। इस डोमेन के अंतर्गत दो DNS SRV रिकॉर्ड होने चाहिए। (SRV रिकॉर्ड एक डोमेन को एक पोर्ट और दूसरे डोमेन से मैप करते हैं):
domain_name -> listen_port हमलावर की मशीन का होस्टनामdomain_name -> listen_port हमलावर की मशीन का होस्टनामहमलावर की मशीन का होस्टनाम तब काम करेगा जब पीड़ित सर्वर NBNS का उपयोग करके हमलावर की मशीन को उसके होस्टनाम से ढूंढ सकता है। हमलावर के होस्टनाम के बजाय, इस मान को इंटरनेट पर एक डोमेन नाम से बदला जा सकता है जो कमजोरी का फायदा उठाने वाले दुर्भावनापूर्ण LDAP सर्वर के IP की ओर इशारा करता है।account: खाता नाम पैरामीटर (डिफ़ॉल्ट: Administrator)।site_name: साइट नाम पैरामीटर (डिफ़ॉल्ट: खाली स्ट्रिंग)।python LdapNightmare.py <target_ip> --domain-name <domain_name> [options]
उदाहरण:
python LdapNightmare.py 192.168.1.100 --domain-name example.com
एक्सप्लॉइट सर्वर शुरू करता है:
स्क्रिप्ट एक एसिंक्रोनस LDAP सर्वर शुरू करता है जो निर्दिष्ट UDP पोर्ट पर आने वाले कनेक्शनों को सुनता है।
DsrGetDcNameEx2 को आमंत्रित करता है:
स्क्रिप्ट Netlogon रिमोट प्रोटोकॉल के माध्यम से DsrGetDcNameEx2 फ़ंक्शन को कॉल करता है ताकि पीड़ित सर्वर को हमलावर को LDAP क्वेरी भेजने के लिए ट्रिगर किया जा सके।
कमजोरी को ट्रिगर करता है:
विशेष रूप से तैयार किए गए प्रतिक्रिया को भेजकर, एक्सप्लॉइट CVE-2024-49112 कमजोरी को ट्रिगर करता है, जिससे पीड़ित सर्वर क्रैश हो जाता है।
| Or Yair | Shahak Morag | |
|---|---|---|
| Or Yair | Shahak Morag | |
| @oryair1999 | @shahakmo |