
استغلال إدارة صلاحيات خادم Oracle OID LDAP
هذا المستودع وكود الاستغلال المقدم هما لأغراض تعليمية واختبار الاختراق لفريق الأحمر والاختبارات المصرح بها فقط. يُحظر تمامًا الاستخدام أو التوزيع غير المصرح به. لا يتحمل المؤلف أي مسؤولية عن أي أضرار أو أنشطة غير قانونية ناتجة عن استخدام هذه المادة. التزم دائمًا بجميع القوانين المعمول بها.
يوفر هذا المستودع استغلالًا مستقلًا بلغة Python 3.12+ لثغرة CVE-2026-61241 في خادم Oracle Internet Directory OID LDAP Server (12.2.1.4.0 / 14.1.2.1.0). الوحدة هي عميل LDAP مضغوط يتجاوز فحوصات التحكم في الوصول، مما يتيح السيطرة الكاملة عبر عمليات LDAP المباشرة. إنها موثوقة وجاهزة للمؤسسات، ولا تتطلب أي حزم خارجية أو تبعيات تتجاوز python-ldap. تعمل على المنفذين 389/636.
تخصيص وتنفيذ غير صحيحين للامتيازات في OID LDAP Server (CWE-269). يمكن لعملاء LDAP المجهولين تنفيذ عمليات كتابة/تعديل الامتيازات التي يجب أن تقتصر على المبادئ المصرح بها، مما يخلق نطاق سيطرة غير مقصود.
python3 oidprivesc.py -t 192.168.1.100 -p 389 -o ./compromised_dit.ldif
-t <target>: IP أو IP:port (389/636)-o <file.ldif>: حفظ DIT المصعّد-v: تسجيل مفصّل-h: المساعدة