Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/bo0l3an/cve-2024-49112-poc
Exploit FrameworksVulnerability AnalysisExploitationPenetration TestingRed TeamingPayload Development
GitHubbo0l3an/cve-2024-49112-poc

CVE-2024-49112-PoC

CVE-2024-49112 LDAP RCE PoC 및 Metasploit Module

저장소 보기
123151년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2024-49112-PoC

CVE-2024-49112 LDAP RCE PoC 및 Metasploit 모듈
수정: 링크 업데이트됨 (남은 복사본 3개)
다운로드 링크:

연락처 정보

다음 주소로 연락주세요: [email protected] 이것을 무료로 제공할 수 있는지, 또는 귀하의 대상을 테스트할 수 있는지, 또는 모듈을 metasploit에 추가하는 방법을 묻지 마십시오(구글 검색하세요). 제가 제공할 수 있는 것은 무엇인가요?: Python 버전 설정에 도움이 필요하시면 (안내해 드릴 수 있습니다). 분석에 도움이 필요하시면 (분석 관련 질문에 이메일로 답변해 드릴 수 있습니다).

CVE-2024-49112: Windows LDAP 서비스의 정수 오버플로 취약점으로 인한 인증되지 않은 RCE

Windows Lightweight Directory Access Protocol (LDAP) 서비스는 정수 오버플로에 취약하며, 이는 **인증되지 않은 원격 코드 실행(RCE)**으로 이어질 수 있습니다. 이 취약점으로 인해 공격자는 취약한 시스템에서 임의 코드를 실행할 수 있습니다. 여기서는 LDAP 서버 측 취약점(인증되지 않음, 사용자 상호작용 불필요) 악용에 중점을 둡니다.

취약점 개요

  • CVE 식별자: CVE-2024-49112
  • 취약점 유형: 정수 오버플로
  • 영향: 인증되지 않은 원격 코드 실행
  • 사용자 상호작용: 필요 없음

이 취약점은 LDAP 서버와 LDAP 클라이언트 모두에 존재합니다. 그러나 이러한 구성 요소를 악용하려면 다른 접근 방식이 필요합니다. 여기서는 사용자 상호작용 없이 직접 RCE를 달성할 수 있는 LDAP 서버 악용에 초점을 맞출 것입니다.

익스플로잇

위에서 언급한 구성 요소에 대한 모든 연구 결과와 기술적 세부 사항을 포함하겠습니다
아래 비디오 PoC에 나와 있는 Python 스크립트와 제가 작성한 커스텀 Metasploit 모듈을 사용하여
사후 익스플로잇을 더 쉽게 만듭니다.

다운로드 링크:

PoC 비디오

여기에서 PoC 비디오를 볼 수 있습니다:
PoC 보기.

도구 다운로드