Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-5050-Blind-LDAP-Injection-via-Unescaped-Filter — يُعيد إنتاج CVE-2026-5050 عبر خادم Flask LDAP محاكى وسكربت استغلال، مما يوضح حقن LDAP الأعمى من خلال فلاتر غير مُهرَّبة لتجاوز المصادقة وتعداد المستخدمين. | Kitploit
أدوات/GitHubGitHub/george0papasotiriou/cve-2026-5050-blind-ldap-injection-via-unescaped-filter
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالمصادقةالتعلم والتعليم
GitHubgeorge0papasotiriou/cve-2026-5050-blind-ldap-injection-via-unescaped-filter

CVE-2026-5050-Blind-LDAP-Injection-via-Unescaped-Filter

يُعيد إنتاج CVE-2026-5050 عبر خادم Flask LDAP محاكى وسكربت استغلال، مما يوضح حقن LDAP الأعمى من خلال فلاتر غير مُهرَّبة لتجاوز المصادقة وتعداد المستخدمين.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ 18 أياملم تتم المراجعة بعد

CVE-2026-5050 – حقن LDAP الأعمى عبر عامل تصفية غير مُهرَّب

كود البرنامج (Python مع محاكاة ldap3)

root@kitploit:~
# ldap_server_sim.py - Simulated LDAP authentication server
from flask import Flask, request, jsonify

app = Flask(__name__)

# Fake user database
USERS = {
    'admin': {'password': 'secret', 'role': 'admin'},
    'user': {'password': 'pass', 'role': 'user'}
}

def ldap_search(username, password):
    # Simulate an LDAP filter injection: user-controlled username goes directly into filter
    # Real LDAP query: (&(uid={username})(userPassword={password}))
    # Here we just simulate: if the username contains wildcard, it may bypass.
    if '*' in username:
        # Vulnerability: filter becomes (uid=*) which matches any user
        # We'll return the first matching user (admin)
        return USERS.get('admin')
    return USERS.get(username)

@app.route('/login', methods=['POST'])
def login():
    username = request.form.get('username')
    password = request.form.get('password')
    user = ldap_search(username, password)
    if user and user['password'] == password:
        return jsonify({"message": "Authenticated", "role": user['role']})
    return jsonify({"message": "Invalid"}), 401

if __name__ == '__main__':
    app.run(port=5000)

CVE-2026-5050 – حقن LDAP الأعمى عبر عامل تصفية غير مُهرَّب

Severity: High

نظرة عامة

ينشئ نظام المصادقة عامل تصفية بحث LDAP عبر ربط إدخال المستخدم مباشرةً دون تهريب الأحرف الخاصة. يمكن للمهاجم حقن أحرف بدل (*) لتجاوز المصادقة أو تعداد المستخدمين.

تفاصيل الثغرة

  • النوع: حقن LDAP
  • الأثر: تجاوز المصادقة، وكشف المعلومات.
  • السبب الجذري: لا يتم تطهير معامل اسم المستخدم، ما يسمح لأحرف مثل * و( و) بتعديل منطق عامل تصفية LDAP.

عرض الاستغلال

  1. شغّل الخادم الضعيف المُحاكى:
    root@kitploit:~
    pip install flask
    python ldap_server_sim.py
    
  2. شغّل الاستغلال:
    root@kitploit:~
    python exploit_ldap_injection.py
    
تنزيل الأداة