
FYP: Windows Server 2019에서 CVE-2024-49113 PoC를 재현함(SafeBreach 참조). Windows EDR 탐지 격차를 평가하고 ISO 27001에 부합하는 수정 보고서를 작성함.
저자: SafeBreach 상태: 패치됨 (Microsoft, 2024년 12월 패치 화요일)
CVSSv3 점수: 7.5 (High)
저자: Tim Shing 상태: 미패치 CVSSv3 점수: 7.4 (High)
이 저장소는 교육 및 승인된 보안 연구 목적으로만 제공됩니다.
소유자의 명시적 서면 허가 없이 어떤 시스템에도 사용하지 마십시오.
저자는 이 코드의 오용에 대해 어떠한 책임도 지지 않습니다.
| 필드 | 세부 정보 |
|---|---|
| CVE ID | CVE-2024-49113 |
| 영향받는 구성 요소 | Windows 경량 디렉터리 액세스 프로토콜(LDAP) |
| 취약점 유형 | 서비스 거부(DoS) |
| 공격 벡터 | 네트워크(비인증) |
| 영향받는 시스템 | Windows Server 2019, 2022; Windows 10/11 (미패치) |
| 패치 가능 여부 | 예 — KB5048239 (2024년 12월) |
패치되지 않은 Windows 시스템은 암호화 없이 포트 389에서 LDAP를 노출하며, 원격 공격자는 잘못된 형식의 LDAP 요청을 통해 크래시를 유발하여 시스템 종료 또는 재시작(DoS)을 초래할 수 있습니다. Windows EDR 우회 기술 비공개 #윤리적 책임
이 취약점은 자동화된 취약점 스캐닝 및 익스플로잇 개발에 관한 졸업 프로젝트의 일환으로 조사되었습니다.
방법론:
├── exploit/
│ └── LdapNightmare.py # PoC — lab use only
| └── logger.py
| └── rpc_call.py
이 부분이 가장 중요합니다 — 수정 방법을 아는 것:
Network security: LDAP client signing requirements → Require signing모든 테스트는 격리된 오프라인 가상 실험실에서 수행되었습니다:
프로덕션 또는 타사 시스템은 포함되지 않았습니다.
Tim Shing
📧 [email protected]
🔗 LinkedIn
📍 홍콩