
FYP: Windows Server 2019 上で CVE-2024-49113 の PoC を再現 (SafeBreach 参照)。Windows EDR の検出ギャップを評価し、ISO 27001 準拠の修復レポートを作成しました。
著者: SafeBreach 状態: 修正済み(Microsoft、2024年12月 Patch Tuesday)
CVSSv3 スコア: 7.5(高)
著者: Tim Shing 状態: 未修正 CVSSv3 スコア: 7.4(高)
このリポジトリは、教育および許可されたセキュリティ研究目的 のみに使用されます。
システム所有者からの明示的な書面による許可なしに、いかなるシステムに対しても使用しないでください。
著者は、このコードの誤用に対する責任を一切負いません。
| フィールド | 詳細 |
|---|---|
| CVE ID | CVE-2024-49113 |
| 影響を受けるコンポーネント | Windows ライトウェイトディレクトリアクセスプロトコル (LDAP) |
| 脆弱性の種類 | サービス拒否 (DoS) |
| 攻撃ベクター | ネットワーク(認証不要) |
| 影響を受けるシステム | Windows Server 2019, 2022; Windows 10/11(未修正) |
| パッチの有無 | あり — KB5048239(2024年12月) |
未修正の Windows システムは、暗号化なし で LDAP を ポート389 に公開しており、リモートの攻撃者が不正な LDAP リクエストを送信することでクラッシュを引き起こし、システムのシャットダウンまたは再起動(DoS)に至る可能性があります。 Windows EDR のバイパス技術スキルは非開示 #倫理的責任
この脆弱性は、自動脆弱性スキャンとエクスプロイト開発に関する最終年度プロジェクトの一環として調査されました。
方法論:
├── exploit/
│ └── LdapNightmare.py # PoC — ラボ使用のみ
| └── logger.py
| └── rpc_call.py
これが最も重要な部分です — 修正方法を知ることです:
ネットワーク セキュリティ: LDAP クライアント署名要件 → 署名を要求するすべてのテストは隔離・オフラインの仮想ラボで実施されました:
実稼働システムやサードパーティのシステムは一切関与していません。
Tim Shing
📧 [email protected]
🔗 LinkedIn
📍 香港