Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
metasploit-ldapnightmare — SafeBreaches CVE-2024-49113 POC(LdapNightmare) интегрирован в Metasploit | Kitploit
Инструменты/GitHubGitHub/0xmetr0/metasploit-ldapnightmare
Фреймворки для пентестаФреймворки для эксплойтовАнализ уязвимостейЭксплуатацияРазработка Полезной Нагрузки
GitHub0xmetr0/metasploit-ldapnightmare

metasploit-ldapnightmare

SafeBreaches CVE-2024-49113 POC(LdapNightmare) интегрирован в Metasploit

Репозиторий
511 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

metasploit-ldapnightmare

SafeBreaches CVE-2024-49113 POC(LdapNightmare) Интегрирован в Metasploit

Обзор

Этот модуль реализует CVE-2024-49113, критическую уязвимость в Windows LDAP-клиенте, которая может вызвать нестабильность системы. Модуль интегрируется с Metasploit Framework, предоставляя надежный способ проверки устойчивости системы к этой уязвимости.

Возможности

  • Полная интеграция с Metasploit Framework
  • Реализация асинхронного LDAP-сервера
  • Настраиваемые параметры для тестирования различных сценариев
  • Подробное логирование и отчетность о статусе
  • Встроенные проверки безопасности и верификация зависимостей

Требования

  • Python 3.5 или новее
  • Metasploit Framework
  • Требуемые пакеты Python:
    ldaptor
    impacket
    

Установка

  1. Установите требуемые пакеты Python:

    pip install -r requirements.txt
    
  2. Поместите модуль в каталог модулей Metasploit:

    cp ldapnightmare.py /path/to/metasploit/modules/auxiliary/dos/windows/ldap/
    
  3. Убедитесь, что модуль является исполняемым:

    chmod +x ldapnightmare.py
    

Использование

В Metasploit Framework:

  1. Запустите msfconsole:

    msfconsole
    
  2. Загрузите и настройте модуль:

    use auxiliary/dos/windows/ldap/ldapnightmare
    set RHOSTS target_ip
    set RPORT 49664
    set LPORT 389
    set DOMAINNAME yourdomain.com
    run
    

Параметры конфигурации

ПараметрОписаниеПо умолчаниюОбязательно
RHOSTSЦелевой адрес (обязательно)да
RPORTЦелевой порт для RPC (по умолчанию: 49664)49664нет
LPORTЛокальный порт для LDAP-сервера (по умолчанию: 389)389нет
DOMAINNAMEИмя домена атакующего (обязательно). Этот домен должен иметь определенные записи DNS SRV (см. Настройка домена ниже)да
ACCOUNTИмя целевой учетной записи (по умолчанию: Administrator)Administratorнет
SITENAMEИмя целевого сайта (по умолчанию: пусто)нет

Настройка домена

Параметр DOMAINNAME требует настройки определенных DNS SRV-записей. В домене должно быть две SRV-записи под ним:

  1. ldap.tcp.dc._msdcs.domain_name → listen_port attacker's_machine_hostname
  2. ldap.tcp.default-first-site-name._sites.dc._msdcs.domain_name → listen_port attacker's_machine_hostname

Важное примечание: Имя хоста машины атакующего будет работать только в том случае, если сервер-жертва может разрешить его с помощью NBNS. В качестве альтернативы вы можете заменить имя хоста на доменное имя, указывающее на IP-адрес вашего LDAP-сервера.

Технические детали

Модуль работает в три основных этапа:

  1. Запускает асинхронный LDAP-сервер для обработки входящих соединений
  2. Инициирует RPC-вызов DsrGetDcNameEx2 для запуска поведения LDAP-клиента
  3. Отправляет специально сформированный LDAP-ответ для демонстрации уязвимости

Авторы

  • Оригинальное исследование: SafeBreach Labs
  • Авторы: Or Yair, Shahak Morag
  • Интеграция с Metasploit: 0xMetr0

Ссылки

  • Исследование SafeBreach Labs CVE-2024-49113
  • Детали CVE-2024-49113

Отказ от ответственности

Этот модуль предназначен только для авторизованного тестирования безопасности и исследовательских целей. Пользователи должны получить надлежащее разрешение перед тестированием любых систем, которые им не принадлежат или на которые у них нет разрешения.

Лицензия

Этот модуль выпущен под лицензией BSD 3-Clause.

Эта работа содержит код, производный от:

  • Оригинальный PoC от SafeBreach Labs (лицензия BSD 3-Clause)
  • Metasploit Framework (MSF_LICENSE - лицензия BSD 3-Clause)

Полные тексты лицензий можно найти в файле LICENSES.

Скачать инструмент