
CVE-2024-49112 LDAP RCE PoC 및 Metasploit Module
CVE-2024-49112 LDAP RCE PoC 및 Metasploit 모듈
수정: 링크 업데이트됨 (남은 복사본 3개)
다운로드 링크:
다음 주소로 연락주세요: [email protected] 이것을 무료로 제공할 수 있는지, 또는 귀하의 대상을 테스트할 수 있는지, 또는 모듈을 metasploit에 추가하는 방법을 묻지 마십시오(구글 검색하세요). 제가 제공할 수 있는 것은 무엇인가요?: Python 버전 설정에 도움이 필요하시면 (안내해 드릴 수 있습니다). 분석에 도움이 필요하시면 (분석 관련 질문에 이메일로 답변해 드릴 수 있습니다).
Windows Lightweight Directory Access Protocol (LDAP) 서비스는 정수 오버플로에 취약하며, 이는 **인증되지 않은 원격 코드 실행(RCE)**으로 이어질 수 있습니다. 이 취약점으로 인해 공격자는 취약한 시스템에서 임의 코드를 실행할 수 있습니다. 여기서는 LDAP 서버 측 취약점(인증되지 않음, 사용자 상호작용 불필요) 악용에 중점을 둡니다.
이 취약점은 LDAP 서버와 LDAP 클라이언트 모두에 존재합니다. 그러나 이러한 구성 요소를 악용하려면 다른 접근 방식이 필요합니다. 여기서는 사용자 상호작용 없이 직접 RCE를 달성할 수 있는 LDAP 서버 악용에 초점을 맞출 것입니다.
위에서 언급한 구성 요소에 대한 모든 연구 결과와 기술적 세부 사항을 포함하겠습니다
아래 비디오 PoC에 나와 있는 Python 스크립트와 제가 작성한 커스텀 Metasploit 모듈을 사용하여
사후 익스플로잇을 더 쉽게 만듭니다.
여기에서 PoC 비디오를 볼 수 있습니다:
.