Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-49113 — LdapNightmare 是一款 PoC 工具,用于针对 CVE-2024-49113 测试易受攻击的 Windows Server。 | Kitploit
工具/GitHubGitHub/safebreach-labs/cve-2024-49113
漏洞分析漏洞利用渗透测试红队
GitHubsafebreach-labs/cve-2024-49113

CVE-2024-49113

LdapNightmare 是一款 PoC 工具,用于针对 CVE-2024-49113 测试易受攻击的 Windows Server。

查看仓库
5211191年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

LDAP Nightmare

由 Yuki Chen (@guhe120) 报告的 CVE-2024-49113 漏洞利用程序。这是 Windows 轻量目录访问协议 (LDAP) 中的一个漏洞。

由 SafeBreach Labs 创建(发布于 2025 年 1 月 1 日)。有关该漏洞的完整技术分析以及我们如何成功利用它的详细信息,请查看博客文章 此处

概述

CVE-2024-49113 是 Windows LDAP 客户端中的一个严重漏洞,据 Microsoft 称,该漏洞允许远程代码执行。此漏洞利用程序通过与目标的 Netlogon 远程协议 (NRPC) 和 LDAP 客户端进行交互,使目标 Windows Server 系统崩溃。

演示

https://github.com/user-attachments/assets/1cbda4a9-943a-4e07-a95a-b20e45863ec3

设置

  1. 安装依赖项:

    确保所有必需的 Python 包均已安装。您可以使用 pip 和提供的 requirements.txt 文件进行安装:

    root@kitploit:~
    pip install -r requirements.txt
    
  2. 配置漏洞利用程序:

    • target_ip:目标机器的 IP 地址。
    • port:RPC 通信的 TCP 端口(默认值:49664)。
    • listen_port:漏洞利用服务器监听的 UDP 端口(默认值:389)。如果未更改,则运行该工具需要管理员或 root 权限。
    • domain_name:攻击者拥有的互联网域名。此域名下必须有两个 DNS SRV 记录(SRV 记录将域名映射到一个端口和另一个域名):
      • _ldap._tcp.dc._msdcs.domain_name -> listen_port attacker's machine hostname
      • _ldap._tcp.default-first-site-name._sites.dc._msdcs.domain_name -> listen_port attacker's machine hostname
      • 注意:attacker's machine hostname 在假定受害者服务器可以通过 NBNS 使用主机名找到攻击者机器的情况下有效。除了使用攻击者的主机名外,该值也可以替换为一个指向利用该漏洞的恶意 LDAP 服务器 IP 的互联网域名。
    • account:账户名称参数(默认值:Administrator)。
    • site_name:站点名称参数(默认值:空字符串)。

使用方法

root@kitploit:~
python LdapNightmare.py <target_ip> --domain-name <domain_name> [options]

示例:

root@kitploit:~
python LdapNightmare.py 192.168.1.100 --domain-name example.com

工作原理

  1. 启动漏洞利用服务器:

    该脚本启动一个异步 LDAP 服务器,用于监听指定 UDP 端口上的传入连接。

  2. 调用 DsrGetDcNameEx2:

    该脚本通过 Netlogon 远程协议调用 DsrGetDcNameEx2 函数,以触发受害者服务器向攻击者发送 LDAP 查询。

  3. 触发漏洞:

    通过发送特制的响应,漏洞利用程序触发 CVE-2024-49113 漏洞,导致受害者服务器崩溃。

参考资料

  • CVE-2024-49113 详细信息
  • Microsoft 安全公告

作者 - Or Yair 和 Shahak Morag

Or YairShahak Morag
LinkedInOr YairShahak Morag
Twitter@oryair1999
下载工具
@shahakmo