Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
metasploit-ldapnightmare — SafeBreaches CVE-2024-49113 POC(LdapNightmare) Integrado ao Metasploit | Kitploit
Ferramentas/GitHubGitHub/0xmetr0/metasploit-ldapnightmare
Frameworks de Testes de PenetraçãoFrameworks de ExploraçãoAnálise de VulnerabilidadesExploraçãoDesenvolvimento de Payloads
GitHub0xmetr0/metasploit-ldapnightmare

metasploit-ldapnightmare

SafeBreaches CVE-2024-49113 POC(LdapNightmare) Integrado ao Metasploit

Ver Repositório
39há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

metasploit-ldapnightmare

SafeBreaches CVE-2024-49113 POC (LdapNightmare) Integrado ao Metasploit

Visão Geral

Este módulo implementa o CVE-2024-49113, uma vulnerabilidade crítica no cliente LDAP do Windows que pode causar instabilidade no sistema. O módulo integra-se ao Metasploit Framework, fornecendo uma maneira confiável de testar a resiliência do sistema contra essa vulnerabilidade.

Funcionalidades

  • Integração total com o Metasploit Framework
  • Implementação de servidor LDAP assíncrono
  • Parâmetros configuráveis para testar diferentes cenários
  • Registro detalhado e relatório de status
  • Verificações de segurança integradas e verificação de dependências

Requisitos

  • Python 3.5 ou mais recente
  • Metasploit Framework
  • Pacotes Python necessários:
    root@kitploit:~
    ldaptor
    impacket
    

Instalação

  1. Instale os pacotes Python necessários:

    root@kitploit:~
    pip install -r requirements.txt
    
  • Coloque o módulo no diretório de módulos do Metasploit:

    root@kitploit:~
    cp ldapnightmare.py /path/to/metasploit/modules/auxiliary/dos/windows/ldap/
    
  • Certifique-se de que o módulo é executável:

    root@kitploit:~
    chmod +x ldapnightmare.py
    
  • Uso

    No Metasploit Framework:

    1. Inicie o msfconsole:

      root@kitploit:~
      msfconsole
      
    2. Carregue e configure o módulo:

      root@kitploit:~
      use auxiliary/dos/windows/ldap/ldapnightmare
      set RHOSTS target_ip
      set RPORT 49664
      set LPORT 389
      set DOMAINNAME yourdomain.com
      run
      

    Opções de Configuração

    • RHOSTS - Endereço alvo (obrigatório)
    • RPORT - Porta alvo para RPC (padrão: 49664)
    • LPORT - Porta local para o servidor LDAP (padrão: 389)
    • DOMAINNAME - Nome de domínio do atacante (obrigatório). Este domínio deve ter registros DNS SRV específicos configurados (veja Configuração de Domínio abaixo)
    • ACCOUNT - Nome da conta alvo (padrão: Administrator)
    • SITENAME - Nome do site alvo (padrão: vazio)

    Configuração de Domínio

    O parâmetro DOMAINNAME requer que registros DNS SRV específicos sejam configurados. O domínio deve ter dois registros SRV abaixo dele:

    1. ldap.tcp.dc._msdcs.domain_name → listen_port attacker's_machine_hostname
    2. ldap.tcp.default-first-site-name._sites.dc._msdcs.domain_name → listen_port attacker's_machine_hostname

    Nota Importante: O nome do host da máquina do atacante funcionará apenas se o servidor vítima conseguir resolvê-lo usando NBNS. Alternativamente, você pode substituir o nome do host por um nome de domínio que aponte para o endereço IP do seu servidor LDAP.

    Detalhes Técnicos

    O módulo opera em três estágios principais:

    1. Configura um servidor LDAP assíncrono para lidar com conexões recebidas
    2. Inicia uma chamada RPC DsrGetDcNameEx2 para acionar o comportamento do cliente LDAP
    3. Envia uma resposta LDAP especialmente criada para demonstrar a vulnerabilidade

    Créditos

    • Pesquisa Original: SafeBreach Labs
    • Autores: Or Yair, Shahak Morag
    • Integração com Metasploit: 0xMetr0

    Referências

    • Pesquisa SafeBreach Labs CVE-2024-49113
    • Detalhes do CVE-2024-49113

    Aviso Legal

    Este módulo é destinado apenas para testes de segurança autorizados e fins de pesquisa. Os usuários devem obter autorização adequada antes de testar qualquer sistema que não possuam ou não tenham permissão para testar.

    Licença

    Este módulo é lançado sob a Licença BSD 3-Cláusula.

    Este trabalho contém código derivado de:

    • PoC original da SafeBreach Labs (Licença BSD 3-Cláusula)
    • Metasploit Framework (MSF_LICENSE - Licença BSD 3-Cláusula)

    Os textos completos das licenças podem ser encontrados no arquivo LICENSES.

    Baixar ferramenta