Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/safebreach-labs/cve-2024-49113
भेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubsafebreach-labs/cve-2024-49113

CVE-2024-49113

LdapNightmare एक PoC टूल है जो CVE-2024-49113 के विरुद्ध एक संवेदनशील Windows Server का परीक्षण करता है।

रिपॉजिटरी देखें
52111931 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

LDAP Nightmare

CVE-2024-49113 के लिए एक एक्सप्लॉइट, जिसकी रिपोर्ट Yuki Chen (@guhe120) ने की। यह Windows Lightweight Directory Access Protocol (LDAP) में एक भेद्यता है।

इसे SafeBreach Labs द्वारा बनाया गया है (1 जनवरी 2025 को प्रकाशित)। भेद्यता के पूर्ण तकनीकी विश्लेषण और हम इसे कैसे एक्सप्लॉइट करने में सफल रहे, इसके लिए ब्लॉग पोस्ट यहाँ देखें।

अवलोकन

CVE-2024-49113 विंडोज LDAP क्लाइंट में एक गंभीर भेद्यता है, जो Microsoft के अनुसार रिमोट कोड निष्पादन की अनुमति देती है। यह एक्सप्लॉइट लक्षित Windows Server सिस्टम को उनके Netlogon Remote Protocol (NRPC) और LDAP क्लाइंट के साथ इंटरैक्ट करके क्रैश करने के लिए भेद्यता का फायदा उठाता है।

डेमो

https://github.com/user-attachments/assets/1cbda4a9-943a-4e07-a95a-b20e45863ec3

सेटअप

  1. निर्भरताएँ इंस्टॉल करें:

    सुनिश्चित करें कि सभी आवश्यक Python पैकेज इंस्टॉल हैं। आप उन्हें pip और प्रदान की गई requirements.txt फ़ाइल का उपयोग करके इंस्टॉल कर सकते हैं:

    pip install -r requirements.txt
    
  2. एक्सप्लॉइट कॉन्फ़िगर करें:

    • target_ip: लक्षित मशीन का IP पता।
    • port: RPC संचार के लिए TCP पोर्ट (डिफ़ॉल्ट: 49664)।
    • listen_port: एक्सप्लॉइट सर्वर के सुनने के लिए UDP पोर्ट (डिफ़ॉल्ट: 389)। यदि इसे नहीं बदला जाता है, तो टूल को एडमिन या रूट विशेषाधिकारों के साथ चलाना आवश्यक है।
    • domain_name: इंटरनेट पर एक डोमेन नाम जिसका स्वामित्व हमलावर के पास है। इस डोमेन के अंतर्गत दो DNS SRV रिकॉर्ड होने चाहिए। (SRV रिकॉर्ड एक डोमेन को एक पोर्ट और दूसरे डोमेन में मैप करते हैं):
      • _ldap._tcp.dc._msdcs.domain_name -> listen_port attacker's machine hostname
      • _ldap._tcp.default-first-site-name._sites.dc._msdcs.domain_name -> listen_port attacker's machine hostname
      • नोट - attacker's machine hostname तब काम करेगा जब पीड़ित सर्वर NBNS का उपयोग करके हमलावर मशीन को उसके होस्टनाम से ढूंढ सकता है। हमलावर के होस्टनाम के बजाय, इस मान को इंटरनेट पर एक ऐसे डोमेन नाम से बदला जा सकता है जो भेद्यता का फायदा उठाने वाले दुर्भावनापूर्ण LDAP सर्वर के IP की ओर इंगित करता है।
    • account: खाता नाम पैरामीटर (डिफ़ॉल्ट: Administrator)।
    • site_name: साइट नाम पैरामीटर (डिफ़ॉल्ट: खाली स्ट्रिंग)।

उपयोग

python LdapNightmare.py <target_ip> --domain-name <domain_name> [options]

उदाहरण:

python LdapNightmare.py 192.168.1.100 --domain-name example.com

यह कैसे काम करता है

  1. एक्सप्लॉइट सर्वर शुरू करता है:

    स्क्रिप्ट एक एसिंक्रोनस LDAP सर्वर प्रारंभ करती है जो निर्दिष्ट UDP पोर्ट पर आने वाले कनेक्शनों को सुनता है।

  2. DsrGetDcNameEx2 को कॉल करता है:

    स्क्रिप्ट Netlogon Remote Protocol के माध्यम से DsrGetDcNameEx2 फ़ंक्शन को कॉल करती है ताकि पीड़ित सर्वर हमलावर को LDAP क्वेरी भेज सके।

  3. भेद्यता को ट्रिगर करता है:

    विशेष रूप से तैयार प्रतिक्रिया भेजकर, एक्सप्लॉइट CVE-2024-49113 भेद्यता को ट्रिगर करता है, जिससे पीड़ित सर्वर क्रैश हो जाता है

संदर्भ

  • CVE-2024-49113 विवरण
  • Microsoft सुरक्षा सलाह

लेखक - Or Yair & Shahak Morag

Or YairShahak Morag
LinkedInOr YairShahak Morag
Twitter@oryair1999@shahakmo
टूल डाउनलोड करें