Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-49112-PoC — CVE-2024-49112 LDAP RCE PoC e Modulo Metasploit | Kitploit
Strumenti/GitHubGitHub/bo0l3an/cve-2024-49112-poc
Framework di ExploitAnalisi delle VulnerabilitàExploitPenetration TestingRed TeamingSviluppo Payload
GitHubbo0l3an/cve-2024-49112-poc

CVE-2024-49112-PoC

CVE-2024-49112 LDAP RCE PoC e Modulo Metasploit

Vedi Repository
1231 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-49112-PoC

CVE-2024-49112 PoC RCE LDAP e modulo Metasploit
Modifica: link aggiornati (ultime 3 copie rimaste)
Link per il download:

Informazioni di contatto

Puoi contattarmi all'indirizzo: [email protected] per favore non chiedermi se posso fornirlo gratuitamente, o se posso testare il tuo target, o come aggiungere il modulo a Metasploit (cercalo su Google, per favore). cosa posso offrire?: se hai bisogno di aiuto con la configurazione della versione python (posso guidarti). se hai bisogno di aiuto con l'analisi (posso rispondere alle tue domande sull'analisi via email).

CVE-2024-49112: Vulnerabilità di integer overflow nel servizio LDAP di Windows che porta a RCE non autenticato

Il servizio Windows Lightweight Directory Access Protocol (LDAP) è vulnerabile a un integer overflow, che può portare a esecuzione remota di codice (RCE) non autenticata. Questa vulnerabilità consente agli attaccanti di eseguire codice arbitrario su un sistema vulnerabile. qui, ci concentriamo sullo sfruttamento della vulnerabilità lato server di LDAP (non autenticata e senza interazione con l'utente).

Panoramica della vulnerabilità

  • Identificatore CVE: CVE-2024-49112
  • Tipo di vulnerabilità: Integer Overflow
  • Impatto: Esecuzione remota di codice non autenticata
  • Interazione con l'utente: Non richiesta

Questa vulnerabilità esiste sia nel server LDAP sia nel client LDAP. Tuttavia, lo sfruttamento di questi componenti richiede approcci diversi. qui, ci concentreremo sullo sfruttamento del server LDAP, che può essere preso di mira direttamente per ottenere RCE senza alcuna interazione con l'utente.

Exploit

Includerò tutti i miei risultati e i dettagli tecnici riguardanti il componente sopra menzionato
con lo script Python mostrato di seguito nel video PoC e il modulo Metasploit personalizzato che
ho scritto per rendere più semplice la post-exploitation.

Link per il download:

Video PoC

Puoi vedere il video del PoC qui:
Guarda il PoC.

Scarica lo strumento