
CVE-2024-49112 LDAP RCE PoC e Modulo Metasploit
CVE-2024-49112 PoC RCE LDAP e modulo Metasploit
Modifica: link aggiornati (ultime 3 copie rimaste)
Link per il download:
Puoi contattarmi all'indirizzo: [email protected] per favore non chiedermi se posso fornirlo gratuitamente, o se posso testare il tuo target, o come aggiungere il modulo a Metasploit (cercalo su Google, per favore). cosa posso offrire?: se hai bisogno di aiuto con la configurazione della versione python (posso guidarti). se hai bisogno di aiuto con l'analisi (posso rispondere alle tue domande sull'analisi via email).
Il servizio Windows Lightweight Directory Access Protocol (LDAP) è vulnerabile a un integer overflow, che può portare a esecuzione remota di codice (RCE) non autenticata. Questa vulnerabilità consente agli attaccanti di eseguire codice arbitrario su un sistema vulnerabile. qui, ci concentriamo sullo sfruttamento della vulnerabilità lato server di LDAP (non autenticata e senza interazione con l'utente).
Questa vulnerabilità esiste sia nel server LDAP sia nel client LDAP. Tuttavia, lo sfruttamento di questi componenti richiede approcci diversi. qui, ci concentreremo sullo sfruttamento del server LDAP, che può essere preso di mira direttamente per ottenere RCE senza alcuna interazione con l'utente.
Includerò tutti i miei risultati e i dettagli tecnici riguardanti il componente sopra menzionato
con lo script Python mostrato di seguito nel video PoC e il modulo Metasploit personalizzato che
ho scritto per rendere più semplice la post-exploitation.
Puoi vedere il video del PoC qui:
.