Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-49112-PoC — CVE-2024-49112 LDAP RCE PoC および Metasploit モジュール | Kitploit
ツール/GitHubGitHub/bo0l3an/cve-2024-49112-poc
エクスプロイトフレームワーク脆弱性分析エクスプロイトペネトレーションテストレッドチーミングペイロード開発
GitHubbo0l3an/cve-2024-49112-poc

CVE-2024-49112-PoC

CVE-2024-49112 LDAP RCE PoC および Metasploit モジュール

リポジトリを見る
1231年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-49112-PoC

CVE-2024-49112 LDAP RCE PoC および Metasploit モジュール
編集: リンク更新(残り3コピー)
ダウンロードリンク:

連絡先

以下のアドレスまでご連絡ください: [email protected] これを無料で提供できるか、対象をテストできるか、Metasploitへのモジュール追加方法(Googleで調べてください)などはお問い合わせいただかないようお願いいたします。 提供できるもの: Python バージョンのセットアップについてヘルプが必要な場合(ガイド可能)。 分析に関するヘルプが必要な場合(メールでご質問にお答えできます)。

CVE-2024-49112: Windows LDAP サービスの整数オーバーフロー脆弱性による未認証 RCE

Windows ライトウェイトディレクトリアクセスプロトコル (LDAP) サービスには 整数オーバーフロー の脆弱性が存在し、未認証のリモートコード実行 (RCE) を引き起こす可能性があります。この脆弱性により、攻撃者は脆弱なシステム上で任意のコードを実行できます。ここでは、LDAP サーバー側 の脆弱性(認証不要、ユーザー操作不要)を悪用することに焦点を当てます。

脆弱性の概要

  • CVE 識別子: CVE-2024-49112
  • 脆弱性の種類: 整数オーバーフロー
  • 影響: 未認証のリモートコード実行
  • ユーザー操作: 不要

この脆弱性は LDAP サーバー と LDAP クライアント の両方に存在します。ただし、これらのコンポーネントを悪用するには異なるアプローチが必要です。ここでは、LDAP サーバー の悪用に焦点を当てます。これは、ユーザー操作を必要とせずに直接ターゲットにして RCE を達成できます。

エクスプロイト

上記のコンポーネントに関するすべての調査結果と技術的詳細を含めます。
以下に示す PoC 動画の Python スクリプトと、これを容易にするために作成したカスタム Metasploit モジュールも含まれています。

ダウンロードリンク:

PoC 動画

PoC 動画はこちらでご覧いただけます:
PoCを見る.

ツールをダウンロード