
FYP: PoC reproduzido do CVE-2024-49113 no Windows Server 2019 (ref. SafeBreach); avaliou lacunas de detecção do Windows EDR e produziu relatório de remediação alinhado à ISO 27001.
Autor: SafeBreach Estado: Corrigido (Microsoft, Patch Tuesday de dezembro de 2024)
Pontuação CVSSv3: 7.5 (Alta)
Autor: Tim Shing Estado: Não corrigido Pontuação CVSSv3: 7.4 (Alta)
Este repositório é para fins de pesquisa de segurança educacional e autorizada.
Não utilize isto contra qualquer sistema sem permissão explícita por escrito do proprietário do sistema.
O autor não aceita qualquer responsabilidade pela utilização indevida deste código.
| Campo | Detalhe |
|---|---|
| ID do CVE | CVE-2024-49113 |
| Componente Afetado | Windows Lightweight Directory Access Protocol (LDAP) |
| Tipo de Vulnerabilidade | Negação de Serviço (DoS) |
| Vetor de Ataque | Rede (não autenticado) |
| Sistemas Afetados | Windows Server 2019, 2022; Windows 10/11 (sem correção) |
| Correção Disponível | Sim — KB5048239 (dezembro de 2024) |
Os sistemas Windows sem correção expõem o LDAP na porta 389 sem criptografia, permitindo que um atacante remoto provoque uma falha através de um pedido LDAP malformado, resultando no encerramento ou reinício do sistema (DoS). Bypass de EDR do Windows, habilidade técnica não divulgada #responsabilidade ética
Esta vulnerabilidade foi investigada como parte do meu Projeto Final de Curso sobre varredura automatizada de vulnerabilidades e desenvolvimento de exploits.
Metodologia:
├── exploit/
│ └── LdapNightmare.py # PoC — lab use only
| └── logger.py
| └── rpc_call.py
Esta é a parte mais importante — saber como corrigir:
Network security: LDAP client signing requirements → Require signingTodos os testes foram realizados em um laboratório virtual isolado e offline:
Nenhum sistema de produção ou de terceiros esteve envolvido.
Tim Shing
📧 [email protected]
🔗 LinkedIn
📍 Hong Kong