
FYP: Riprodotto CVE-2024-49113 PoC su Windows Server 2019 (rif. SafeBreach); valutato le lacune di rilevamento di Windows EDR e prodotto un report di remediation allineato a ISO 27001.
Autore: SafeBreach Stato: Corretto (Microsoft, Patch Tuesday di dicembre 2024)
Punteggio CVSSv3: 7.5 (Alto)
Autore: Tim Shing Stato: Non corretto Punteggio CVSSv3: 7.4 (Alto)
Questo repository è destinato esclusivamente a scopi di ricerca sulla sicurezza autorizzati e formativi.
Non utilizzarlo contro alcun sistema senza esplicita autorizzazione scritta del proprietario del sistema.
L'autore non si assume alcuna responsabilità per l'uso improprio di questo codice.
| Campo | Dettaglio |
|---|---|
| ID CVE | CVE-2024-49113 |
| Componente interessato | Windows Lightweight Directory Access Protocol (LDAP) |
| Tipo di vulnerabilità | Denial of Service (DoS) |
| Vettore d'attacco | Rete (non autenticato) |
| Sistemi interessati | Windows Server 2019, 2022; Windows 10/11 (senza patch) |
| Patch disponibile | Sì — KB5048239 (dicembre 2024) |
I sistemi Windows non aggiornati espongono LDAP sulla porta 389 senza crittografia, consentendo a un attaccante remoto di innescare un crash tramite una richiesta LDAP malformata, causando lo spegnimento o il riavvio del sistema (DoS). Bypass delle capacità tecniche di Windows EDR - non divulgato #responsabilitàetica
Questa vulnerabilità è stata studiata come parte del mio progetto finale sullo scansione automatica delle vulnerabilità e lo sviluppo di exploit.
Metodologia:
├── exploit/
│ └── LdapNightmare.py # PoC — solo uso in laboratorio
| └── logger.py
| └── rpc_call.py
Questa è la parte più importante — sapere come risolvere:
Sicurezza di rete: requisiti di firma client LDAP → Richiedi firmaTutti i test sono stati condotti in un laboratorio virtuale isolato e offline:
Non sono stati coinvolti sistemi di produzione o di terze parti.
Tim Shing
📧 [email protected]
🔗 LinkedIn
📍 Hong Kong