Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-49112-PoC — CVE-2024-49112 LDAP RCE PoC 与 Metasploit 模块 | Kitploit
工具/GitHubGitHub/bo0l3an/cve-2024-49112-poc
漏洞利用框架漏洞分析漏洞利用渗透测试红队Payload 开发
GitHubbo0l3an/cve-2024-49112-poc

CVE-2024-49112-PoC

CVE-2024-49112 LDAP RCE PoC 与 Metasploit 模块

查看仓库
123151年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-49112-PoC

CVE-2024-49112 LDAP RCE PoC 和 Metasploit 模块
编辑:链接已更新(最后 3 份拷贝待处理)
下载链接:

联系信息

您可以通过以下方式联系我:[email protected] 请不要问我是否可以免费提供此内容,或是否可以对您的目标进行测试,或如何将模块添加到 Metasploit(请自行谷歌)。 我能提供什么?: 如果您在设置 Python 版本时需要帮助(我可以指导)。 如果您在分析方面需要帮助(我可以通过电子邮件回答您关于分析的问题)。

CVE-2024-49112:Windows LDAP 服务中的整数溢出漏洞导致未认证远程代码执行

Windows 轻量级目录访问协议(LDAP) 服务存在一个整数溢出漏洞,可导致未认证的远程代码执行(RCE)。此漏洞允许攻击者在易受攻击的系统上执行任意代码。在此,我们重点利用 LDAP 服务器端漏洞(无需认证且无需用户交互)。

漏洞概述

  • CVE 标识符:CVE-2024-49112
  • 漏洞类型:整数溢出
  • 影响:未认证的远程代码执行
  • 用户交互:无需

该漏洞同时存在于 LDAP 服务器和 LDAP 客户端中。然而,利用这些组件需要不同的方法。在此,我们将重点放在对 LDAP 服务器的利用上,该服务器可直接被攻击以实现无需任何用户交互的远程代码执行。

漏洞利用

我将包含所有关于上述组件的发现和技术细节
以及下面 PoC 视频中展示的 Python 脚本和我为此编写的自定义 Metasploit 模块,
以便于后期利用。

下载链接:

PoC 视频

您可以在此处查看 PoC 视频:
观看 PoC.

下载工具