Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-49113 — LdapNightmare is a PoC tool that tests a vulnerable Windows Server against CVE-2024-49113 | Kitploit
Ferramentas/GitHubGitHub/safebreach-labs/cve-2024-49113
Vulnerability AnalysisExploitationPenetration TestingRed Teaming
GitHubsafebreach-labs/cve-2024-49113

CVE-2024-49113

LdapNightmare is a PoC tool that tests a vulnerable Windows Server against CVE-2024-49113

Ver Repositório
521119há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

LDAP Nightmare

Um exploit para CVE-2024-49113 relatado por Yuki Chen (@guhe120). Uma vulnerabilidade no Lightweight Directory Access Protocol (LDAP) do Windows.

Criado pela SafeBreach Labs (publicado em 1 de janeiro de 2025). Para a análise técnica completa da vulnerabilidade e de como conseguimos explorá-la, consulte o post no blog aqui

Visão Geral

CVE-2024-49113 é uma vulnerabilidade crítica no cliente LDAP do Windows que, de acordo com a Microsoft, permite execução remota de código. Este exploit aproveita a vulnerabilidade para derrubar sistemas Windows Server alvo ao interagir com o Netlogon Remote Protocol (NRPC) e com o cliente LDAP.

Demonstração

https://github.com/user-attachments/assets/1cbda4a9-943a-4e07-a95a-b20e45863ec3

Configuração

  1. Instalar Dependências:

    Garanta que todos os pacotes Python necessários estejam instalados. Você pode instalá-los usando pip e o arquivo requirements.txt fornecido:

    root@kitploit:~
    pip install -r requirements.txt
    
  2. Configurar o Exploit:

    • target_ip: endereço IP da máquina alvo.
    • port: porta TCP para comunicação RPC (padrão: 49664).
    • listen_port: porta UDP na qual o servidor do exploit deve escutar (padrão: 389). Se não for alterada, a ferramenta precisa ser executada com privilégios de administrador ou root.
    • domain_name: um nome de domínio na internet que o atacante possua. Este domínio deve ter dois registros DNS SRV associados a ele. (Registros SRV mapeiam um domínio para uma porta e outro domínio):
      • _ldap._tcp.dc._msdcs.domain_name -> listen_port attacker's machine hostname
      • _ldap._tcp.default-first-site-name._sites.dc._msdcs.domain_name -> listen_port attacker's machine hostname
      • Nota - attacker's machine hostname funcionará supondo que o servidor vítima consiga encontrar a máquina do atacante pelo seu hostname usando NBNS. Em vez do hostname do atacante, esse valor pode ser substituído por um nome de domínio na internet que aponte para o IP de um servidor LDAP malicioso que explore a vulnerabilidade.

Uso

root@kitploit:~
python LdapNightmare.py <target_ip> --domain-name <domain_name> [options]

Exemplo:

root@kitploit:~
python LdapNightmare.py 192.168.1.100 --domain-name example.com

Como Funciona

  1. Inicia o Servidor do Exploit:

    O script inicia um servidor LDAP assíncrono que escuta conexões de entrada na porta UDP especificada.

  2. Invoca DsrGetDcNameEx2:

    O script chama a função DsrGetDcNameEx2 via Netlogon Remote Protocol para fazer o servidor vítima enviar uma consulta LDAP ao atacante.

  3. Dispara a Vulnerabilidade:

    Ao enviar uma resposta especialmente elaborada, o exploit dispara a vulnerabilidade CVE-2024-49113, causando a queda do servidor vítima.

Referências

  • Detalhes do CVE-2024-49113
  • Comunicado de Segurança da Microsoft

Autores - Or Yair & Shahak Morag

Or YairShahak Morag
LinkedInOr YairShahak Morag
Twitter@oryair1999
Baixar ferramenta
  • account: parâmetro de nome de conta (padrão: Administrator).
  • site_name: parâmetro de nome de site (padrão: string vazia).
  • @shahakmo