
CVE-2024-49112 LDAP RCE PoC и модуль Metasploit
CVE-2024-49112 LDAP RCE PoC и модуль Metasploit
Изменил: ссылки обновлены (осталось 3 копии)
Ссылка для скачивания:
Вы можете связаться со мной по адресу: [email protected] пожалуйста, не спрашивайте меня, могу ли я предоставить это бесплатно, или могу ли я протестировать вашу цель, или как добавить модуль в metasploit (погуглите, пожалуйста). Что я могу предложить?: если вам нужна помощь с настройкой версии Python (я могу помочь). если вам нужна помощь с анализом (я могу ответить на ваши вопросы относительно анализа по электронной почте).
Служба Windows Lightweight Directory Access Protocol (LDAP) уязвима к целочисленному переполнению, что может привести к неаутентифицированному удаленному выполнению кода (RCE). Эта уязвимость позволяет злоумышленникам выполнять произвольный код на уязвимой системе. Здесь мы сосредоточимся на эксплуатации уязвимости на стороне сервера LDAP (без аутентификации и без взаимодействия с пользователем).
Эта уязвимость существует как на сервере LDAP, так и на клиенте LDAP. Однако эксплуатация этих компонентов требует разных подходов. Здесь мы сосредоточимся на эксплуатации сервера LDAP, который может быть атакован напрямую для достижения RCE без какого-либо взаимодействия с пользователем.
Я включу все свои находки и технические детали относительно вышеупомянутого компонента
с помощью скрипта Python, показанного ниже в видео PoC, и пользовательского модуля Metasploit, который
я написал для упрощения пост-эксплуатации.
Вы можете посмотреть видео PoC здесь:
.