Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-29156 — استغلال إثبات المفهوم لـ CVE-2021-29156، وهي ثغرة حقن LDAP في ForgeRock OpenAM v13.0.0، تتيح استخراج تجزئات كلمات مرور المستخدمين بالقوة الغاشمة حرفًا بحرف. | Kitploit
أدوات/GitHubGitHub/guidepointsecurity/cve-2021-29156
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubguidepointsecurity/cve-2021-29156

CVE-2021-29156

استغلال إثبات المفهوم لـ CVE-2021-29156، وهي ثغرة حقن LDAP في ForgeRock OpenAM v13.0.0، تتيح استخراج تجزئات كلمات مرور المستخدمين بالقوة الغاشمة حرفًا بحرف.

عرض المستودع
441منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-29156 إثبات المفهوم

(c) 2021 GuidePoint Security Charlton Trezevant [email protected]

الخلفية

يسر GuidePoint اليوم أن تطلق إطلاق أداة إثبات مفهوم وظيفية لـ CVE-2021-29156، وهي ثغرة حقن LDAP في ForgeRock OpenAM v13.0.0. تسمح هذه الثغرة للمهاجم باستخراج مجموعة متنوعة من المعلومات (مثل تجزئة كلمة مرور المستخدم) من خوادم OpenAM الضعيفة باستخدام هجوم القوة العمياء حرفًا بحرف.

الاستخدام

لاستخدام هذه الأداة، ما عليك سوى ضبط المتغيرات baseURL و proxy و user ثم تشغيل النص البرمجي.

بشكل افتراضي، تم تكوين هذه الأداة لاستخراج تجزئة كلمة مرور المستخدم amAdmin. عند اكتشاف الأحرف الصالحة، سيتم عرض سلسلة تجزئة كلمة المرور في وحدة التحكم. يمكن إجراء تعديلات إضافية على حمولات حقن LDAP إذا كان تسريب بيانات أخرى من مثيل OpenAM مطلوبًا.

موارد إضافية

للحصول على نظرة أعمق على هذه الثغرة، لدى PortSwigger مقال ممتاز حول الاستغلال نفسه ونظرية تشغيله.

تنزيل الأداة