Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
metasploit-ldapnightmare — SafeBreaches CVE-2024-49113 POC(LdapNightmare) 集成到 Metasploit | Kitploit
工具/GitHubGitHub/0xmetr0/metasploit-ldapnightmare
渗透测试框架漏洞利用框架漏洞分析漏洞利用Payload 开发
GitHub0xmetr0/metasploit-ldapnightmare

metasploit-ldapnightmare

SafeBreaches CVE-2024-49113 POC(LdapNightmare) 集成到 Metasploit

查看仓库
511年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

metasploit-ldapnightmare

SafeBreaches CVE-2024-49113 POC(LdapNightmare)集成到 Metasploit

概述

本模块实现了 CVE-2024-49113,这是一个 Windows LDAP 客户端中的严重漏洞,可能导致系统不稳定。该模块与 Metasploit 框架集成,为测试系统对该漏洞的抵御能力提供了一种可靠的方法。

特性

  • 完整的 Metasploit 框架集成
  • 异步 LDAP 服务器实现
  • 可配置参数,用于测试不同场景
  • 详细的日志记录和状态报告
  • 内置安全检查与依赖验证

要求

  • Python 3.5 或更新版本
  • Metasploit 框架
  • 所需的 Python 包:
    ldaptor
    impacket
    

安装

  1. 安装所需的 Python 包:

    pip install -r requirements.txt
    
  2. 将模块放置到 Metasploit 模块目录中:

    cp ldapnightmare.py /path/to/metasploit/modules/auxiliary/dos/windows/ldap/
    
  3. 确保模块可执行:

    chmod +x ldapnightmare.py
    

使用

在 Metasploit 框架内:

  1. 启动 msfconsole:

    msfconsole
    
  2. 加载并配置模块:

    use auxiliary/dos/windows/ldap/ldapnightmare
    set RHOSTS target_ip
    set RPORT 49664
    set LPORT 389
    set DOMAINNAME yourdomain.com
    run
    

配置选项

  • RHOSTS - 目标地址(必填)
  • RPORT - RPC 的目标端口(默认:49664)
  • LPORT - LDAP 服务器的本地端口(默认:389)
  • DOMAINNAME - 攻击者的域名(必填)。该域名必须配置特定的 DNS SRV 记录(参见下面的域名配置)
  • ACCOUNT - 目标账户名(默认:Administrator)
  • SITENAME - 目标站点名称(默认:空)

域名配置

DOMAINNAME 参数需要配置特定的 DNS SRV 记录。该域名下必须具有两条 SRV 记录:

  1. ldap.tcp.dc._msdcs.domain_name → listen_port attacker's_machine_hostname
  2. ldap.tcp.default-first-site-name._sites.dc._msdcs.domain_name → listen_port attacker's_machine_hostname

重要说明:攻击者的机器主机名只有在受害服务器能通过 NBNS 解析时才有效。或者,您可以将主机名替换为指向您 LDAP 服务器 IP 地址的域名。

技术细节

该模块分三个主要阶段运行:

  1. 设置一个异步 LDAP 服务器来处理传入连接
  2. 发起 DsrGetDcNameEx2 RPC 调用以触发 LDAP 客户端行为
  3. 发送精心构造的 LDAP 响应来演示漏洞

致谢

  • 原始研究:SafeBreach Labs
  • 作者:Or Yair,Shahak Morag
  • Metasploit 集成:0xMetr0

参考

  • SafeBreach Labs CVE-2024-49113 研究
  • CVE-2024-49113 详情

免责声明

本模块仅供授权的安全测试和研究目的使用。用户必须在测试不属于自己或未获得测试许可的系统之前获得适当的授权。

许可证

本模块根据 BSD 3-Clause 许可证发布。

本作品包含源自以下项目的代码:

  • SafeBreach Labs 的原始 PoC(BSD 3-Clause 许可证)
  • Metasploit 框架(MSF_LICENSE - BSD 3-Clause 许可证)

完整的许可证文本可在 LICENSES 文件中找到。

下载工具