Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
metasploit-ldapnightmare — SafeBreaches CVE-2024-49113 POC(LdapNightmare)がMetasploitに統合されました。 | Kitploit
ツール/GitHubGitHub/0xmetr0/metasploit-ldapnightmare
ペネトレーションテストフレームワークエクスプロイトフレームワーク脆弱性分析エクスプロイトペイロード開発
GitHub0xmetr0/metasploit-ldapnightmare

metasploit-ldapnightmare

SafeBreaches CVE-2024-49113 POC(LdapNightmare)がMetasploitに統合されました。

リポジトリを見る
391年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

metasploit-ldapnightmare

SafeBreachesのCVE-2024-49113 POC(LdapNightmare)をMetasploitに統合

概要

このモジュールは、Windows LDAPクライアントの重大な脆弱性であるCVE-2024-49113を実装し、システムの不安定性を引き起こす可能性があります。このモジュールはMetasploit Frameworkと統合され、この脆弱性に対するシステムの耐性をテストする信頼性の高い方法を提供します。

特徴

  • 完全なMetasploit Framework統合
  • 非同期LDAPサーバーの実装
  • さまざまなシナリオをテストするための設定可能なパラメーター
  • 詳細なログとステータスレポート
  • 組み込みの安全チェックと依存関係の検証

要件

  • Python 3.5以上
  • Metasploit Framework
  • 必要なPythonパッケージ:
    root@kitploit:~
    ldaptor
    impacket
    

インストール

  1. 必要なPythonパッケージをインストールします:

    root@kitploit:~
    pip install -r requirements.txt
    
  2. モジュールをMetasploitモジュールディレクトリに配置します:

    root@kitploit:~
    cp ldapnightmare.py /path/to/metasploit/modules/auxiliary/dos/windows/ldap/
    
  3. モジュールが実行可能であることを確認します:

root@kitploit:~
chmod +x ldapnightmare.py

使用方法

Metasploit Framework内で:

  1. msfconsoleを起動します:

    root@kitploit:~
    msfconsole
    
  2. モジュールをロードして設定します:

    root@kitploit:~
    use auxiliary/dos/windows/ldap/ldapnightmare
    set RHOSTS target_ip
    set RPORT 49664
    set LPORT 389
    set DOMAINNAME yourdomain.com
    run
    

設定オプション

  • RHOSTS - ターゲットアドレス(必須)
  • RPORT - RPCのターゲットポート(デフォルト:49664)
  • LPORT - LDAPサーバーのローカルポート(デフォルト:389)
  • DOMAINNAME - 攻撃者のドメイン名(必須)。このドメインは特定のDNS SRVレコードが設定されている必要があります(以下のドメイン設定を参照)
  • ACCOUNT - ターゲットアカウント名(デフォルト:Administrator)
  • SITENAME - ターゲットサイト名(デフォルト:空)

ドメイン設定

DOMAINNAMEパラメーターは、特定のDNS SRVレコードが設定されている必要があります。ドメインには以下の2つのSRVレコードが必要です:

  1. ldap.tcp.dc._msdcs.domain_name → listen_port attacker's_machine_hostname
  2. ldap.tcp.default-first-site-name._sites.dc._msdcs.domain_name → listen_port attacker's_machine_hostname

重要な注意: 攻撃者のマシンのホスト名は、被害サーバーがNBNSを使用して解決できる場合にのみ機能します。代わりに、ホスト名をLDAPサーバーのIPアドレスを指すドメイン名に置き換えることもできます。

技術詳細

このモジュールは3つの主要な段階で動作します:

  1. 着信接続を処理するための非同期LDAPサーバーをセットアップします
  2. LDAPクライアントの動作をトリガーするためにDsrGetDcNameEx2 RPC呼び出しを開始します
  3. 脆弱性を示すために特別に細工されたLDAP応答を送信します

クレジット

  • オリジナル研究: SafeBreach Labs
  • 作者: Or Yair, Shahak Morag
  • Metasploit統合: 0xMetr0

参考文献

  • SafeBreach Labs CVE-2024-49113 研究
  • CVE-2024-49113 詳細

免責事項

このモジュールは、許可されたセキュリティテストおよび研究目的のみを対象としています。ユーザーは、所有権を持っていない、またはテストする許可を得ていないシステムをテストする前に、適切な承認を得る必要があります。

ライセンス

このモジュールはBSD 3-Clause Licenseの下でリリースされています。

この作品には以下から派生したコードが含まれています:

  • SafeBreach LabsのオリジナルPoC(BSD 3-Clause License)
  • Metasploit Framework(MSF_LICENSE - BSD 3-Clause License)

完全なライセンス文はLICENSESファイルにあります。

ツールをダウンロード