Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-49112-PoC — CVE-2024-49112 LDAP RCE PoC и модуль Metasploit | Kitploit
Инструменты/GitHubGitHub/bo0l3an/cve-2024-49112-poc
Фреймворки для эксплойтовАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеRed TeamingРазработка Полезной Нагрузки
GitHubbo0l3an/cve-2024-49112-poc

CVE-2024-49112-PoC

CVE-2024-49112 LDAP RCE PoC и модуль Metasploit

Репозиторий
123151 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-49112-PoC

CVE-2024-49112 LDAP RCE PoC и модуль Metasploit
Изменил: ссылки обновлены (осталось 3 копии)
Ссылка для скачивания:

Контактная информация

Вы можете связаться со мной по адресу: [email protected] пожалуйста, не спрашивайте меня, могу ли я предоставить это бесплатно, или могу ли я протестировать вашу цель, или как добавить модуль в metasploit (погуглите, пожалуйста). Что я могу предложить?: если вам нужна помощь с настройкой версии Python (я могу помочь). если вам нужна помощь с анализом (я могу ответить на ваши вопросы относительно анализа по электронной почте).

CVE-2024-49112: Уязвимость целочисленного переполнения в службе LDAP Windows, приводящая к неаутентифицированному удаленному выполнению кода

Служба Windows Lightweight Directory Access Protocol (LDAP) уязвима к целочисленному переполнению, что может привести к неаутентифицированному удаленному выполнению кода (RCE). Эта уязвимость позволяет злоумышленникам выполнять произвольный код на уязвимой системе. Здесь мы сосредоточимся на эксплуатации уязвимости на стороне сервера LDAP (без аутентификации и без взаимодействия с пользователем).

Обзор уязвимости

  • Идентификатор CVE: CVE-2024-49112
  • Тип уязвимости: Целочисленное переполнение
  • Воздействие: Неаутентифицированное удаленное выполнение кода
  • Взаимодействие с пользователем: Не требуется

Эта уязвимость существует как на сервере LDAP, так и на клиенте LDAP. Однако эксплуатация этих компонентов требует разных подходов. Здесь мы сосредоточимся на эксплуатации сервера LDAP, который может быть атакован напрямую для достижения RCE без какого-либо взаимодействия с пользователем.

Эксплойт

Я включу все свои находки и технические детали относительно вышеупомянутого компонента
с помощью скрипта Python, показанного ниже в видео PoC, и пользовательского модуля Metasploit, который
я написал для упрощения пост-эксплуатации.

Ссылка для скачивания:

Видео PoC

Вы можете посмотреть видео PoC здесь:
Смотреть PoC.

Скачать инструмент