LdapNightmare 一个 PoC 工具,用于针对 CVE-2024-49112 易受攻击 Windows Server

科技   2025-01-02 14:46   广东  

LDAP 噩梦

Yuki Chen (@guhe120) 报告的 CVE-2024-49112 漏洞。Windows 轻量级目录访问协议 (LDAP) 中的漏洞。

由 SafeBreach Labs 创建(发布于 2025 年 1 月 1 日)。有关该漏洞的完整技术分析以及我们如何利用它,请查看此处的博客文章

概述

CVE-2024-49112 是 Windows LDAP 客户端中的一个严重漏洞,据 Microsoft 称,该漏洞允许远程执行代码。此漏洞利用该漏洞通过与 Netlogon 远程协议 (NRPC) 和 LDAP 客户端交互来使目标 Windows Server 系统崩溃。

演示

工作原理

1.启动漏洞服务器:

该脚本启动一个异步 LDAP 服务器,该服务器侦听指定 UDP 端口上的传入连接。

2.调用DsrGetDcNameEx2:

该脚本DsrGetDcNameEx2通过 Netlogon 远程协议调用该函数来触发受害服务器向攻击者发送 LDAP 查询。

3.触发漏洞:

通过发送特制的响应,该漏洞会触发 CVE-2024-49112 漏洞,导致受害服务器崩溃

项目地址:

https://github.com/SafeBreach-Labs/CVE-2024-49112


感谢您抽出

.

.

来阅读本文

点它,分享点赞在看都在这里

Ots安全
持续发展共享方向:威胁情报、漏洞情报、恶意分析、渗透技术(工具)等,不会回复任何私信,感谢关注。
 最新文章