
استغلال إثبات المفهوم لـ CVE-2021-29156، وهي ثغرة حقن LDAP في ForgeRock OpenAM v13.0.0، تتيح استخراج تجزئات كلمات مرور المستخدمين بالقوة الغاشمة حرفًا بحرف.
(c) 2021 GuidePoint Security Charlton Trezevant [email protected]
يسر GuidePoint اليوم أن تطلق إطلاق أداة إثبات مفهوم وظيفية لـ CVE-2021-29156، وهي ثغرة حقن LDAP في ForgeRock OpenAM v13.0.0. تسمح هذه الثغرة للمهاجم باستخراج مجموعة متنوعة من المعلومات (مثل تجزئة كلمة مرور المستخدم) من خوادم OpenAM الضعيفة باستخدام هجوم القوة العمياء حرفًا بحرف.
لاستخدام هذه الأداة، ما عليك سوى ضبط المتغيرات baseURL و proxy و user ثم تشغيل النص البرمجي.
بشكل افتراضي، تم تكوين هذه الأداة لاستخراج تجزئة كلمة مرور المستخدم amAdmin. عند اكتشاف الأحرف الصالحة، سيتم عرض سلسلة تجزئة كلمة المرور في وحدة التحكم. يمكن إجراء تعديلات إضافية على حمولات حقن LDAP إذا كان تسريب بيانات أخرى من مثيل OpenAM مطلوبًا.
للحصول على نظرة أعمق على هذه الثغرة، لدى PortSwigger مقال ممتاز حول الاستغلال نفسه ونظرية تشغيله.