作者: SafeBreach 状态: 已修补(微软,2024 年 12 月补丁星期二)
CVSSv3 评分: 7.5(高危)
作者: Tim Shing 状态: 未修补 CVSSv3 评分: 7.4(高危)
本仓库仅用于教育和授权安全研究目的。
未经系统所有者明确书面许可,请勿将其用于任何系统。
作者对滥用此代码不承担任何责任。
| 字段 | 详情 |
|---|---|
| CVE ID | CVE-2024-49113 |
| 受影响组件 | Windows 轻量级目录访问协议 (LDAP) |
| 漏洞类型 | 拒绝服务 (DoS) |
| 攻击向量 | 网络(未经身份验证) |
| 受影响系统 | Windows Server 2019、2022;Windows 10/11(未修补) |
| 可用补丁 | 是 — KB5048239(2024 年 12 月) |
未修补的 Windows 系统在未加密的 389 端口上暴露 LDAP,允许远程攻击者通过格式错误的 LDAP 请求触发崩溃,导致系统关机或重启 (DoS)。 绕过 Windows EDR 技术技能不予公开 #伦理责任
该漏洞是本人毕业设计(自动化漏洞扫描与漏洞利用开发)的一部分研究内容。
研究方法:
├── exploit/
│ └── LdapNightmare.py # PoC — lab use only
| └── logger.py
| └── rpc_call.py
这是最重要的部分——知道如何修复:
Network security: LDAP client signing requirements → Require signing所有测试均在隔离的离线虚拟实验室中进行:
未涉及任何生产系统或第三方系统。
Tim Shing
📧 [email protected]
🔗 LinkedIn
📍 香港