Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
metasploit-ldapnightmare — SafeBreaches CVE-2024-49113 POC(LdapNightmare) Metasploit에 통합됨 | Kitploit
도구/GitHubGitHub/0xmetr0/metasploit-ldapnightmare
Penetration Testing FrameworksExploit FrameworksVulnerability AnalysisExploitationPayload Development
GitHub0xmetr0/metasploit-ldapnightmare

metasploit-ldapnightmare

SafeBreaches CVE-2024-49113 POC(LdapNightmare) Metasploit에 통합됨

저장소 보기
391년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

metasploit-ldapnightmare

SafeBreaches의 CVE-2024-49113 POC(LdapNightmare)를 Metasploit에 통합

개요

이 모듈은 Windows LDAP 클라이언트의 심각한 취약점인 CVE-2024-49113을 구현하여 시스템 불안정을 유발할 수 있습니다. 이 모듈은 Metasploit 프레임워크와 통합되어, 이 취약점에 대한 시스템 복원력을 테스트할 수 있는 신뢰할 수 있는 방법을 제공합니다.

특징

  • 완전한 Metasploit 프레임워크 통합
  • 비동기 LDAP 서버 구현
  • 다양한 시나리오 테스트를 위한 구성 가능한 매개변수
  • 상세 로깅 및 상태 보고
  • 내장 안전 검사 및 종속성 확인

요구사항

  • Python 3.5 이상
  • Metasploit 프레임워크
  • 필수 Python 패키지:
    root@kitploit:~
    ldaptor
    impacket
    

설치

  1. 필수 Python 패키지를 설치합니다:

    root@kitploit:~
    pip install -r requirements.txt
    
  2. 모듈을 Metasploit 모듈 디렉터리에 배치합니다:

    root@kitploit:~
    cp ldapnightmare.py /path/to/metasploit/modules/auxiliary/dos/windows/ldap/
    
  3. 모듈이 실행 가능한지 확인합니다:

root@kitploit:~
chmod +x ldapnightmare.py

사용법

Metasploit 프레임워크 내에서:

  1. msfconsole을 시작합니다:

    root@kitploit:~
    msfconsole
    
  2. 모듈을 로드하고 구성합니다:

    root@kitploit:~
    use auxiliary/dos/windows/ldap/ldapnightmare
    set RHOSTS target_ip
    set RPORT 49664
    set LPORT 389
    set DOMAINNAME yourdomain.com
    run
    

구성 옵션

  • RHOSTS - 대상 주소 (필수)
  • RPORT - RPC 대상 포트 (기본값: 49664)
  • LPORT - LDAP 서버 로컬 포트 (기본값: 389)
  • DOMAINNAME - 공격자의 도메인 이름 (필수). 이 도메인에는 특정 DNS SRV 레코드가 구성되어 있어야 합니다 (아래 도메인 구성 참조).
  • ACCOUNT - 대상 계정 이름 (기본값: Administrator)
  • SITENAME - 대상 사이트 이름 (기본값: 비어 있음)

도메인 구성

DOMAINNAME 매개변수에는 특정 DNS SRV 레코드가 구성되어 있어야 합니다. 도메인에는 다음 두 개의 SRV 레코드가 있어야 합니다:

  1. ldap.tcp.dc._msdcs.domain_name → listen_port attacker's_machine_hostname
  2. ldap.tcp.default-first-site-name._sites.dc._msdcs.domain_name → listen_port attacker's_machine_hostname

중요 참고 사항: 공격자 머신의 호스트 이름은 피해 서버가 NBNS를 통해 이를 확인할 수 있는 경우에만 작동합니다. 또는 호스트 이름을 LDAP 서버의 IP 주소를 가리키는 도메인 이름으로 대체할 수 있습니다.

기술 세부사항

이 모듈은 세 가지 주요 단계로 작동합니다:

  1. 들어오는 연결을 처리하기 위해 비동기 LDAP 서버를 설정합니다.
  2. DsrGetDcNameEx2 RPC 호출을 시작하여 LDAP 클라이언트 동작을 트리거합니다.
  3. 취약점을 입증하기 위해 특별히 조작된 LDAP 응답을 전송합니다.

크레딧

  • 원본 연구: SafeBreach Labs
  • 작성자: Or Yair, Shahak Morag
  • Metasploit 통합: 0xMetr0

참고 자료

  • SafeBreach Labs의 CVE-2024-49113 연구
  • CVE-2024-49113 상세 정보

면책 조항

이 모듈은 공인된 보안 테스트 및 연구 목적으로만 사용됩니다. 사용자는 자신이 소유하지 않거나 테스트 권한이 없는 시스템을 테스트하기 전에 적절한 승인을 받아야 합니다.

라이선스

이 모듈은 BSD 3-Clause 라이선스에 따라 배포됩니다.

이 작업은 다음의 코드를 포함하고 있습니다:

  • SafeBreach Labs의 원본 PoC (BSD 3-Clause 라이선스)
  • Metasploit 프레임워크 (MSF_LICENSE - BSD 3-Clause 라이선스)

전체 라이선스 텍스트는 LICENSES 파일에서 확인할 수 있습니다.

도구 다운로드