CVE-2024-49112 LDAP RCE PoC 和 Metasploit 模块
编辑:链接已更新(最后 3 份拷贝待处理)
下载链接:
您可以通过以下方式联系我:[email protected] 请不要问我是否可以免费提供此内容,或是否可以对您的目标进行测试,或如何将模块添加到 Metasploit(请自行谷歌)。 我能提供什么?: 如果您在设置 Python 版本时需要帮助(我可以指导)。 如果您在分析方面需要帮助(我可以通过电子邮件回答您关于分析的问题)。
Windows 轻量级目录访问协议(LDAP) 服务存在一个整数溢出漏洞,可导致未认证的远程代码执行(RCE)。此漏洞允许攻击者在易受攻击的系统上执行任意代码。在此,我们重点利用 LDAP 服务器端漏洞(无需认证且无需用户交互)。
该漏洞同时存在于 LDAP 服务器和 LDAP 客户端中。然而,利用这些组件需要不同的方法。在此,我们将重点放在对 LDAP 服务器的利用上,该服务器可直接被攻击以实现无需任何用户交互的远程代码执行。
我将包含所有关于上述组件的发现和技术细节
以及下面 PoC 视频中展示的 Python 脚本和我为此编写的自定义 Metasploit 模块,
以便于后期利用。
您可以在此处查看 PoC 视频:
.