LDAP 噩梦
Yuki Chen (@guhe120) 报告的 CVE-2024-49112 漏洞。Windows 轻量级目录访问协议 (LDAP) 中的漏洞。
由 SafeBreach Labs 创建(发布于 2025 年 1 月 1 日)。有关该漏洞的完整技术分析以及我们如何利用它,请查看此处的博客文章
概述
CVE-2024-49112 是 Windows LDAP 客户端中的一个严重漏洞,据 Microsoft 称,该漏洞允许远程执行代码。此漏洞利用该漏洞通过与 Netlogon 远程协议 (NRPC) 和 LDAP 客户端交互来使目标 Windows Server 系统崩溃。
工作原理
1.启动漏洞服务器:
该脚本启动一个异步 LDAP 服务器,该服务器侦听指定 UDP 端口上的传入连接。
2.调用DsrGetDcNameEx2:
该脚本DsrGetDcNameEx2通过 Netlogon 远程协议调用该函数来触发受害服务器向攻击者发送 LDAP 查询。
3.触发漏洞:
通过发送特制的响应,该漏洞会触发 CVE-2024-49112 漏洞,导致受害服务器崩溃
项目地址:
https://github.com/SafeBreach-Labs/CVE-2024-49112
感谢您抽出
.
.
来阅读本文
点它,分享点赞在看都在这里