Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-49112-PoC — CVE-2024-49112 LDAP RCE PoC e Metasploit Module | Kitploit
Ferramentas/GitHubGitHub/bo0l3an/cve-2024-49112-poc
Frameworks de ExploraçãoAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoRed TeamingDesenvolvimento de Payloads
GitHubbo0l3an/cve-2024-49112-poc

CVE-2024-49112-PoC

CVE-2024-49112 LDAP RCE PoC e Metasploit Module

Ver Repositório
12315há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-49112-PoC

CVE-2024-49112 LDAP RCE PoC e Módulo Metasploit
Edição: links atualizados (últimas 3 cópias restantes)
Link para Download:

Informações de Contato

Você pode me contatar em: [email protected] por favor, não me pergunte se posso fornecer isso gratuitamente, ou se posso testar seu alvo, ou como adicionar o módulo ao metasploit (pesquise no Google, por favor). o que posso oferecer?: se precisar de ajuda para configurar a versão python (posso orientar). se precisar de ajuda com a análise (posso responder suas perguntas sobre a análise por e-mail).

CVE-2024-49112: Vulnerabilidade de Integer Overflow no Serviço LDAP do Windows Levando a RCE não Autenticado

O serviço Windows Lightweight Directory Access Protocol (LDAP) é vulnerável a um integer overflow, o que pode levar a execução remota de código não autenticada (RCE). Esta vulnerabilidade permite que atacantes executem código arbitrário em um sistema vulnerável. Aqui, focamos na exploração da vulnerabilidade do lado do servidor LDAP (não autenticada e sem interação do usuário).

Visão Geral da Vulnerabilidade

  • Identificador CVE: CVE-2024-49112
  • Tipo de Vulnerabilidade: Integer Overflow
  • Impacto:
Baixar ferramenta
Execução Remota de Código não Autenticada
  • Interação do Usuário: Nenhuma necessária
  • Esta vulnerabilidade existe tanto no servidor LDAP quanto no cliente LDAP. No entanto, explorar esses componentes requer abordagens diferentes. Aqui, focaremos na exploração do servidor LDAP, que pode ser alvo diretamente para alcançar RCE sem qualquer interação do usuário.

    Exploit

    Incluirei todas as minhas descobertas e detalhes técnicos sobre o componente mencionado acima
    com o script python mostrado abaixo no vídeo PoC e o módulo metasploit personalizado que
    escrevi para isso para facilitar pós-explorações.

    Link para Download:

    Vídeo PoC

    Você pode ver o vídeo PoC aqui:
    Assista ao PoC.