
LdapNightmare एक PoC टूल है जो CVE-2024-49113 के विरुद्ध एक संवेदनशील Windows Server का परीक्षण करता है।
CVE-2024-49113 के लिए एक एक्सप्लॉइट, जिसकी रिपोर्ट Yuki Chen (@guhe120) ने की। यह Windows Lightweight Directory Access Protocol (LDAP) में एक भेद्यता है।
इसे SafeBreach Labs द्वारा बनाया गया है (1 जनवरी 2025 को प्रकाशित)। भेद्यता के पूर्ण तकनीकी विश्लेषण और हम इसे कैसे एक्सप्लॉइट करने में सफल रहे, इसके लिए ब्लॉग पोस्ट यहाँ देखें।
CVE-2024-49113 विंडोज LDAP क्लाइंट में एक गंभीर भेद्यता है, जो Microsoft के अनुसार रिमोट कोड निष्पादन की अनुमति देती है। यह एक्सप्लॉइट लक्षित Windows Server सिस्टम को उनके Netlogon Remote Protocol (NRPC) और LDAP क्लाइंट के साथ इंटरैक्ट करके क्रैश करने के लिए भेद्यता का फायदा उठाता है।
https://github.com/user-attachments/assets/1cbda4a9-943a-4e07-a95a-b20e45863ec3
निर्भरताएँ इंस्टॉल करें:
सुनिश्चित करें कि सभी आवश्यक Python पैकेज इंस्टॉल हैं। आप उन्हें pip और प्रदान की गई requirements.txt फ़ाइल का उपयोग करके इंस्टॉल कर सकते हैं:
pip install -r requirements.txt
एक्सप्लॉइट कॉन्फ़िगर करें:
target_ip: लक्षित मशीन का IP पता।port: RPC संचार के लिए TCP पोर्ट (डिफ़ॉल्ट: 49664)।listen_port: एक्सप्लॉइट सर्वर के सुनने के लिए UDP पोर्ट (डिफ़ॉल्ट: 389)। यदि इसे नहीं बदला जाता है, तो टूल को एडमिन या रूट विशेषाधिकारों के साथ चलाना आवश्यक है।domain_name: इंटरनेट पर एक डोमेन नाम जिसका स्वामित्व हमलावर के पास है। इस डोमेन के अंतर्गत दो DNS SRV रिकॉर्ड होने चाहिए। (SRV रिकॉर्ड एक डोमेन को एक पोर्ट और दूसरे डोमेन में मैप करते हैं):
domain_name -> listen_port attacker's machine hostnamedomain_name -> listen_port attacker's machine hostnameattacker's machine hostname तब काम करेगा जब पीड़ित सर्वर NBNS का उपयोग करके हमलावर मशीन को उसके होस्टनाम से ढूंढ सकता है। हमलावर के होस्टनाम के बजाय, इस मान को इंटरनेट पर एक ऐसे डोमेन नाम से बदला जा सकता है जो भेद्यता का फायदा उठाने वाले दुर्भावनापूर्ण LDAP सर्वर के IP की ओर इंगित करता है।account: खाता नाम पैरामीटर (डिफ़ॉल्ट: Administrator)।site_name: साइट नाम पैरामीटर (डिफ़ॉल्ट: खाली स्ट्रिंग)।python LdapNightmare.py <target_ip> --domain-name <domain_name> [options]
उदाहरण:
python LdapNightmare.py 192.168.1.100 --domain-name example.com
एक्सप्लॉइट सर्वर शुरू करता है:
स्क्रिप्ट एक एसिंक्रोनस LDAP सर्वर प्रारंभ करती है जो निर्दिष्ट UDP पोर्ट पर आने वाले कनेक्शनों को सुनता है।
DsrGetDcNameEx2 को कॉल करता है:
स्क्रिप्ट Netlogon Remote Protocol के माध्यम से DsrGetDcNameEx2 फ़ंक्शन को कॉल करती है ताकि पीड़ित सर्वर हमलावर को LDAP क्वेरी भेज सके।
भेद्यता को ट्रिगर करता है:
विशेष रूप से तैयार प्रतिक्रिया भेजकर, एक्सप्लॉइट CVE-2024-49113 भेद्यता को ट्रिगर करता है, जिससे पीड़ित सर्वर क्रैश हो जाता है
| Or Yair | Shahak Morag | |
|---|---|---|
| Or Yair | Shahak Morag | |
| @oryair1999 | @shahakmo |