Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-49112 — Exploit para CVE-2024-49112, uma vulnerabilidade crítica de RCE no Windows LDAP, que aciona uma falha por meio de interações elaboradas de Netlogon e LDAP. | Kitploit
Ferramentas/GitHubGitHub/ccievoice2009/cve-2024-49112
Frameworks de ExploraçãoAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoRed TeamingDesenvolvimento de Payloads
GitHubccievoice2009/cve-2024-49112

CVE-2024-49112

Exploit para CVE-2024-49112, uma vulnerabilidade crítica de RCE no Windows LDAP, que aciona uma falha por meio de interações elaboradas de Netlogon e LDAP.

Ver Repositório
35há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

LDAP Nightmare

Um exploit para CVE-2024-49112 relatado por Yuki Chen (@guhe120). Uma vulnerabilidade no Windows Lightweight Directory Access Protocol (LDAP).

Criado pela SafeBreach Labs (publicado em 1º de janeiro de 2025). Para a análise técnica completa da vulnerabilidade e como conseguimos explorá-la, confira a postagem do blog aqui

Visão Geral

CVE-2024-49112 é uma vulnerabilidade crítica no cliente LDAP do Windows que, de acordo com a Microsoft, permite execução remota de código. Este exploit aproveita a vulnerabilidade para travar sistemas Windows Server alvo ao interagir com seu Netlogon Remote Protocol (NRPC) e cliente LDAP.

Demonstração

https://github.com/user-attachments/assets/1cbda4a9-943a-4e07-a95a-b20e45863ec3

Configuração

  1. Instalar Dependências:

    Certifique-se de que todos os pacotes Python necessários estejam instalados. Você pode instalá-los usando pip e o arquivo requirements.txt fornecido:

    root@kitploit:~
pip install -r requirements.txt
  • Configurar o Exploit:

    • target_ip: Endereço IP da máquina alvo.
    • port: Porta TCP para comunicação RPC (padrão: 49664).
    • listen_port: Porta UDP para o servidor do exploit escutar (padrão: 389). Se não for alterada, a ferramenta precisa ser executada com privilégios de administrador ou root.
    • domain_name: Um nome de domínio na internet que o atacante possua. Este domínio deve ter dois registros DNS SRV sob ele. (Registros SRV mapeiam um domínio para uma porta e outro domínio):
      • _ldap._tcp.dc._msdcs.domain_name -> listen_port hostname da máquina do atacante
      • _ldap._tcp.default-first-site-name._sites.dc._msdcs.domain_name -> listen_port hostname da máquina do atacante
      • Nota - hostname da máquina do atacante funcionará assumindo que o servidor vítima possa encontrar a máquina do atacante pelo seu hostname usando NBNS. Em vez do hostname do atacante, este valor pode ser substituído por um nome de domínio na internet que aponte para o IP de um servidor LDAP malicioso que explora a vulnerabilidade.
    • account: Parâmetro de nome de conta (padrão: Administrator).
    • site_name: Parâmetro de nome de site (padrão: string vazia).
  • Uso

    root@kitploit:~
    python LdapNightmare.py <target_ip> --domain-name <domain_name> [opções]
    

    Exemplo:

    root@kitploit:~
    python LdapNightmare.py 192.168.1.100 --domain-name example.com
    

    Como Funciona

    1. Inicia o Servidor do Exploit:

      O script inicia um servidor LDAP assíncrono que escuta conexões de entrada na porta UDP especificada.

    2. Invoca DsrGetDcNameEx2:

      O script chama a função DsrGetDcNameEx2 via Netlogon Remote Protocol para acionar o servidor vítima a enviar uma consulta LDAP ao atacante.

    3. Aciona a Vulnerabilidade:

      Ao enviar uma resposta especialmente elaborada, o exploit aciona a vulnerabilidade CVE-2024-49112, fazendo o servidor vítima travar.

    Referências

    • Detalhes do CVE-2024-49112
    • Aviso de Segurança da Microsoft

    Autores - Or Yair & Shahak Morag

    Or YairShahak Morag
    LinkedInOr YairShahak Morag
    Twitter@oryair1999@shahakmo
    Baixar ferramenta