
FYP: Воспроизвёл PoC для CVE-2024-49113 на Windows Server 2019 (по материалам SafeBreach); оценил пробелы в обнаружении Windows EDR и подготовил отчёт по устранению уязвимостей в соответствии с ISO 27001.
Автор: SafeBreach
Статус: Исправлено (Microsoft, декабрьский Patch Tuesday 2024)
Оценка CVSSv3: 7.5 (Высокая)
Автор: Tim Shing
Статус: Не исправлено
Оценка CVSSv3: 7.4 (Высокая)
Данный репозиторий предназначен только для образовательных и авторизованных исследований безопасности.
Не используйте его против любой системы без явного письменного разрешения владельца системы.
Автор не несёт ответственности за неправомерное использование этого кода.
| Поле | Детали |
|---|---|
| CVE ID | CVE-2024-49113 |
| Затронутый компонент | Windows Lightweight Directory Access Protocol (LDAP) |
| Тип уязвимости | Отказ в обслуживании (DoS) |
| Вектор атаки | Сетевой (без аутентификации) |
| Затронутые системы | Windows Server 2019, 2022; Windows 10/11 (непропатченные) |
| Доступно исправление | Да — KB5048239 (декабрь 2024) |
Непропатченные Windows-системы предоставляют LDAP по порту 389 без шифрования, что позволяет удалённому злоумышленнику вызвать сбой с помощью некорректного LDAP-запроса, приводящий к завершению работы или перезагрузке системы (DoS). Обход Windows EDR — технические навыки не раскрываются #этическая ответственность
Эта уязвимость была исследована в рамках моего дипломного проекта по автоматическому сканированию уязвимостей и разработке эксплойтов.
Методология:
├── exploit/
│ └── LdapNightmare.py # PoC — lab use only
| └── logger.py
| └── rpc_call.py
Это самая важная часть — знание того, как это исправить:
Network security: LDAP client signing requirements → Require signingВсе тестирование проводилось в изолированной автономной виртуальной лаборатории:
Никакие производственные или сторонние системы не использовались.
Tim Shing
📧 [email protected]
🔗 LinkedIn
📍 Гонконг