
CVE-2024-49112 LDAP RCE PoC および Metasploit モジュール
CVE-2024-49112 LDAP RCE PoC および Metasploit モジュール
編集: リンク更新(残り3コピー)
ダウンロードリンク:
以下のアドレスまでご連絡ください: [email protected] これを無料で提供できるか、対象をテストできるか、Metasploitへのモジュール追加方法(Googleで調べてください)などはお問い合わせいただかないようお願いいたします。 提供できるもの: Python バージョンのセットアップについてヘルプが必要な場合(ガイド可能)。 分析に関するヘルプが必要な場合(メールでご質問にお答えできます)。
Windows ライトウェイトディレクトリアクセスプロトコル (LDAP) サービスには 整数オーバーフロー の脆弱性が存在し、未認証のリモートコード実行 (RCE) を引き起こす可能性があります。この脆弱性により、攻撃者は脆弱なシステム上で任意のコードを実行できます。ここでは、LDAP サーバー側 の脆弱性(認証不要、ユーザー操作不要)を悪用することに焦点を当てます。
この脆弱性は LDAP サーバー と LDAP クライアント の両方に存在します。ただし、これらのコンポーネントを悪用するには異なるアプローチが必要です。ここでは、LDAP サーバー の悪用に焦点を当てます。これは、ユーザー操作を必要とせずに直接ターゲットにして RCE を達成できます。
上記のコンポーネントに関するすべての調査結果と技術的詳細を含めます。
以下に示す PoC 動画の Python スクリプトと、これを容易にするために作成したカスタム Metasploit モジュールも含まれています。
PoC 動画はこちらでご覧いただけます:
.