
CVE-2024-49112 LDAP RCE PoC e Metasploit Module
CVE-2024-49112 LDAP RCE PoC e Módulo Metasploit
Edição: links atualizados (últimas 3 cópias restantes)
Link para Download:
Você pode me contatar em: [email protected] por favor, não me pergunte se posso fornecer isso gratuitamente, ou se posso testar seu alvo, ou como adicionar o módulo ao metasploit (pesquise no Google, por favor). o que posso oferecer?: se precisar de ajuda para configurar a versão python (posso orientar). se precisar de ajuda com a análise (posso responder suas perguntas sobre a análise por e-mail).
O serviço Windows Lightweight Directory Access Protocol (LDAP) é vulnerável a um integer overflow, o que pode levar a execução remota de código não autenticada (RCE). Esta vulnerabilidade permite que atacantes executem código arbitrário em um sistema vulnerável. Aqui, focamos na exploração da vulnerabilidade do lado do servidor LDAP (não autenticada e sem interação do usuário).
Esta vulnerabilidade existe tanto no servidor LDAP quanto no cliente LDAP. No entanto, explorar esses componentes requer abordagens diferentes. Aqui, focaremos na exploração do servidor LDAP, que pode ser alvo diretamente para alcançar RCE sem qualquer interação do usuário.
Incluirei todas as minhas descobertas e detalhes técnicos sobre o componente mencionado acima
com o script python mostrado abaixo no vídeo PoC e o módulo metasploit personalizado que
escrevi para isso para facilitar pós-explorações.
Você pode ver o vídeo PoC aqui:
.