Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
metasploit-ldapnightmare — POC di SafeBreaches per CVE-2024-49113 (LdapNightmare) integrato in Metasploit | Kitploit
Strumenti/GitHubGitHub/0xmetr0/metasploit-ldapnightmare
Frameworks per Penetration TestingFramework di ExploitAnalisi delle VulnerabilitàExploitSviluppo Payload
GitHub0xmetr0/metasploit-ldapnightmare

metasploit-ldapnightmare

POC di SafeBreaches per CVE-2024-49113 (LdapNightmare) integrato in Metasploit

Vedi Repository
1 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

metasploit-ldapnightmare

SafeBreaches POC di CVE-2024-49113 (LdapNightmare) Integrato in Metasploit

Panoramica

Questo modulo implementa CVE-2024-49113, una vulnerabilità critica nel client LDAP di Windows che può causare instabilità di sistema. Il modulo si integra con Metasploit Framework, fornendo un metodo affidabile per testare la resilienza del sistema a questa vulnerabilità.

Caratteristiche

  • Integrazione completa con Metasploit Framework
  • Implementazione di un server LDAP asincrono
  • Parametri configurabili per testare diversi scenari
  • Logging dettagliato e report sullo stato
  • Controlli di sicurezza integrati e verifica delle dipendenze

Requisiti

  • Python 3.5 o superiore
  • Metasploit Framework
  • Pacchetti Python richiesti:
    root@kitploit:~
    ldaptor
    impacket
    

Installazione

  1. Installare i pacchetti Python richiesti:

    root@kitploit:~
    pip install -r requirements.txt
    
  2. Posizionare il modulo nella directory dei moduli di Metasploit:

    root@kitploit:~
    cp ldapnightmare.py /path/to/metasploit/modules/auxiliary/dos/windows/ldap/
    
  3. Assicurarsi che il modulo sia eseguibile:

    root@kitploit:~
    chmod +x ldapnightmare.py
    

Utilizzo

All'interno di Metasploit Framework:

  1. Avviare msfconsole:

    root@kitploit:~
    msfconsole
    
  2. Caricare e configurare il modulo:

    root@kitploit:~
    use auxiliary/dos/windows/ldap/ldapnightmare
    set RHOSTS target_ip
    set RPORT 49664
    set LPORT 389
    set DOMAINNAME yourdomain.com
    run
    

Opzioni di configurazione

  • RHOSTS - Indirizzo del target (obbligatorio)
  • RPORT - Porta target per RPC (default: 49664)
  • LPORT - Porta locale per il server LDAP (default: 389)
  • DOMAINNAME - Nome dominio dell'attaccante (obbligatorio). Questo dominio deve avere specifici record DNS SRV configurati (vedi Configurazione del Dominio)
  • ACCOUNT - Nome dell'account target (default: Administrator)
  • SITENAME - Nome del sito target (default: vuoto)

Configurazione del Dominio

Il parametro DOMAINNAME richiede specifici record DNS SRV. Il dominio deve avere due record SRV:

  1. ldap.tcp.dc._msdcs.domain_name → listen_port attacker's_machine_hostname
  2. ldap.tcp.default-first-site-name._sites.dc._msdcs.domain_name → listen_port attacker's_machine_hostname

Nota importante: L'hostname della macchina attaccante funzionerà solo se il server vittima riesce a risolverlo tramite NBNS. In alternativa, è possibile sostituire l'hostname con un nome di dominio che punti all'indirizzo IP del server LDAP.

Dettagli tecnici

Il modulo opera in tre fasi principali:

  1. Configura un server LDAP asincrono per gestire le connessioni in arrivo
  2. Avvia una chiamata RPC DsrGetDcNameEx2 per attivare il comportamento del client LDAP
  3. Invia una risposta LDAP appositamente preparata per dimostrare la vulnerabilità

Crediti

  • Ricerca originale: SafeBreach Labs
  • Autori: Or Yair, Shahak Morag
  • Integrazione Metasploit: 0xMetr0

Riferimenti

  • Ricerca SafeBreach Labs su CVE-2024-49113
  • Dettagli su CVE-2024-49113

Disclaimer

Questo modulo è destinato esclusivamente a test di sicurezza autorizzati e a scopi di ricerca. Gli utenti devono ottenere le opportune autorizzazioni prima di testare qualsiasi sistema di cui non sono proprietari o per cui non hanno il permesso di test.

Licenza

Questo modulo è rilasciato sotto la licenza BSD 3-Clause.

Questo lavoro contiene codice derivato da:

  • PoC originale di SafeBreach Labs (Licenza BSD 3-Clause)
  • Metasploit Framework (MSF_LICENSE - Licenza BSD 3-Clause)

I testi completi delle licenze si trovano nel file LICENSES.

Scarica lo strumento