Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-61241 — استغلال إدارة صلاحيات خادم Oracle OID LDAP | Kitploit
أدوات/GitHubGitHub/godliveanton/cve-2026-61241
تصعيد الامتيازاتالاستغلالأمن الشبكاتاختبار الاختراقإدارة الهوية والوصول (IAM)الفريق الأحمر
GitHubgodliveanton/cve-2026-61241

CVE-2026-61241

استغلال إدارة صلاحيات خادم Oracle OID LDAP

عرض المستودع
منذ 2 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

استغلال إدارة الامتيازات في خادم Oracle OID LDAP Server - CVE-2026-61241

إخلاء مسؤولية

هذا المستودع وكود الاستغلال المقدم هما لأغراض تعليمية واختبار الاختراق لفريق الأحمر والاختبارات المصرح بها فقط. يُحظر تمامًا الاستخدام أو التوزيع غير المصرح به. لا يتحمل المؤلف أي مسؤولية عن أي أضرار أو أنشطة غير قانونية ناتجة عن استخدام هذه المادة. التزم دائمًا بجميع القوانين المعمول بها.

نظرة عامة

يوفر هذا المستودع استغلالًا مستقلًا بلغة Python 3.12+ لثغرة CVE-2026-61241 في خادم Oracle Internet Directory OID LDAP Server (12.2.1.4.0 / 14.1.2.1.0). الوحدة هي عميل LDAP مضغوط يتجاوز فحوصات التحكم في الوصول، مما يتيح السيطرة الكاملة عبر عمليات LDAP المباشرة. إنها موثوقة وجاهزة للمؤسسات، ولا تتطلب أي حزم خارجية أو تبعيات تتجاوز python-ldap. تعمل على المنفذين 389/636.

الإصدارات المتأثرة

  • Oracle Internet Directory 12.2.1.4.0
  • Oracle Internet Directory 14.1.2.1.0

السبب الجذري

تخصيص وتنفيذ غير صحيحين للامتيازات في OID LDAP Server (CWE-269). يمكن لعملاء LDAP المجهولين تنفيذ عمليات كتابة/تعديل الامتيازات التي يجب أن تقتصر على المبادئ المصرح بها، مما يخلق نطاق سيطرة غير مقصود.

الاستخدام

root@kitploit:~
python3 oidprivesc.py -t 192.168.1.100 -p 389 -o ./compromised_dit.ldif
  • -t <target>: IP أو IP:port (389/636)
  • -o <file.ldif>: حفظ DIT المصعّد
  • -v: تسجيل مفصّل
  • -h: المساعدة
3ABA13D9-A745-471E-B73D-9826F01E793E

استغلال

href

تنزيل الأداة