Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
metasploit-ldapnightmare — SafeBreaches CVE-2024-49113 POC(LdapNightmare) Integrado ao Metasploit | Kitploit
Ferramentas/GitHubGitHub/0xmetr0/metasploit-ldapnightmare
Frameworks de Testes de PenetraçãoFrameworks de ExploraçãoAnálise de VulnerabilidadesExploraçãoDesenvolvimento de Payloads
GitHub0xmetr0/metasploit-ldapnightmare

metasploit-ldapnightmare

SafeBreaches CVE-2024-49113 POC(LdapNightmare) Integrado ao Metasploit

Ver Repositório
51há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

metasploit-ldapnightmare

SafeBreaches CVE-2024-49113 POC (LdapNightmare) Integrado ao Metasploit

Visão Geral

Este módulo implementa o CVE-2024-49113, uma vulnerabilidade crítica no cliente LDAP do Windows que pode causar instabilidade no sistema. O módulo integra-se ao Metasploit Framework, fornecendo uma maneira confiável de testar a resiliência do sistema contra essa vulnerabilidade.

Funcionalidades

  • Integração total com o Metasploit Framework
  • Implementação de servidor LDAP assíncrono
  • Parâmetros configuráveis para testar diferentes cenários
  • Registro detalhado e relatório de status
  • Verificações de segurança integradas e verificação de dependências

Requisitos

  • Python 3.5 ou mais recente
  • Metasploit Framework
  • Pacotes Python necessários:
    ldaptor
    impacket
    

Instalação

  1. Instale os pacotes Python necessários:

    pip install -r requirements.txt
    
  2. Coloque o módulo no diretório de módulos do Metasploit:

    cp ldapnightmare.py /path/to/metasploit/modules/auxiliary/dos/windows/ldap/
    
  3. Certifique-se de que o módulo é executável:

    chmod +x ldapnightmare.py
    

Uso

No Metasploit Framework:

  1. Inicie o msfconsole:

    msfconsole
    
  2. Carregue e configure o módulo:

    use auxiliary/dos/windows/ldap/ldapnightmare
    set RHOSTS target_ip
    set RPORT 49664
    set LPORT 389
    set DOMAINNAME yourdomain.com
    run
    

Opções de Configuração

  • RHOSTS - Endereço alvo (obrigatório)
  • RPORT - Porta alvo para RPC (padrão: 49664)
  • LPORT - Porta local para o servidor LDAP (padrão: 389)
  • DOMAINNAME - Nome de domínio do atacante (obrigatório). Este domínio deve ter registros DNS SRV específicos configurados (veja Configuração de Domínio abaixo)
  • ACCOUNT - Nome da conta alvo (padrão: Administrator)
  • SITENAME - Nome do site alvo (padrão: vazio)

Configuração de Domínio

O parâmetro DOMAINNAME requer que registros DNS SRV específicos sejam configurados. O domínio deve ter dois registros SRV abaixo dele:

  1. ldap.tcp.dc._msdcs.domain_name → listen_port attacker's_machine_hostname
  2. ldap.tcp.default-first-site-name._sites.dc._msdcs.domain_name → listen_port attacker's_machine_hostname

Nota Importante: O nome do host da máquina do atacante funcionará apenas se o servidor vítima conseguir resolvê-lo usando NBNS. Alternativamente, você pode substituir o nome do host por um nome de domínio que aponte para o endereço IP do seu servidor LDAP.

Detalhes Técnicos

O módulo opera em três estágios principais:

  1. Configura um servidor LDAP assíncrono para lidar com conexões recebidas
  2. Inicia uma chamada RPC DsrGetDcNameEx2 para acionar o comportamento do cliente LDAP
  3. Envia uma resposta LDAP especialmente criada para demonstrar a vulnerabilidade

Créditos

  • Pesquisa Original: SafeBreach Labs
  • Autores: Or Yair, Shahak Morag
  • Integração com Metasploit: 0xMetr0

Referências

  • Pesquisa SafeBreach Labs CVE-2024-49113
  • Detalhes do CVE-2024-49113

Aviso Legal

Este módulo é destinado apenas para testes de segurança autorizados e fins de pesquisa. Os usuários devem obter autorização adequada antes de testar qualquer sistema que não possuam ou não tenham permissão para testar.

Licença

Este módulo é lançado sob a Licença BSD 3-Cláusula.

Este trabalho contém código derivado de:

  • PoC original da SafeBreach Labs (Licença BSD 3-Cláusula)
  • Metasploit Framework (MSF_LICENSE - Licença BSD 3-Cláusula)

Os textos completos das licenças podem ser encontrados no arquivo LICENSES.

Baixar ferramenta