Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-5050-Blind-LDAP-Injection-via-Unescaped-Filter — Reproduziert CVE-2026-5050 mit einem simulierten Flask-LDAP-Server und Exploit-Skript und demonstriert Blind-LDAP-Injection über nicht maskierte Filter, um die Authentifizierung zu umgehen und Benutzer zu enumerieren. | Kitploit
Tools/GitHubGitHub/george0papasotiriou/cve-2026-5050-blind-ldap-injection-via-unescaped-filter
SchwachstellenanalyseExploitationWebanwendungs-ExploitationAuthentifizierungLernen & Bildung
GitHubgeorge0papasotiriou/cve-2026-5050-blind-ldap-injection-via-unescaped-filter

CVE-2026-5050-Blind-LDAP-Injection-via-Unescaped-Filter

Reproduziert CVE-2026-5050 mit einem simulierten Flask-LDAP-Server und Exploit-Skript und demonstriert Blind-LDAP-Injection über nicht maskierte Filter, um die Authentifizierung zu umgehen und Benutzer zu enumerieren.

Repository anzeigen
3vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-5050 – Blinde LDAP-Injektion durch nicht maskierten Filter

Programmcode (Python mit ldap3-Simulation)

root@kitploit:~
# ldap_server_sim.py - Simulated LDAP authentication server
from flask import Flask, request, jsonify

app = Flask(__name__)

# Fake user database
USERS = {
    'admin': {'password': 'secret', 'role': 'admin'},
    'user': {'password': 'pass', 'role': 'user'}
}

def ldap_search(username, password):
    # Simulate an LDAP filter injection: user-controlled username goes directly into filter
    # Real LDAP query: (&(uid={username})(userPassword={password}))
    # Here we just simulate: if the username contains wildcard, it may bypass.
    if '*' in username:
        # Vulnerability: filter becomes (uid=*) which matches any user
        # We'll return the first matching user (admin)
        return USERS.get('admin')
    return USERS.get(username)

@app.route('/login', methods=['POST'])
def login():
    username = request.form.get('username')
    password = request.form.get('password')
    user = ldap_search(username, password)
    if user and user['password'] == password:
        return jsonify({"message": "Authenticated", "role": user['role']})
    return jsonify({"message": "Invalid"}), 401

if __name__ == '__main__':
    app.run(port=5000)

CVE-2026-5050 – Blinde LDAP-Injektion durch nicht maskierten Filter

Severity: High

Übersicht

Ein Authentifizierungssystem erstellt einen LDAP-Suchfilter, indem es Benutzereingaben direkt ohne Maskierung von Sonderzeichen verkettet. Ein Angreifer kann Platzhalter (*) injizieren, um die Authentifizierung zu umgehen oder Benutzer zu enumerieren.

Details zur Schwachstelle

  • Typ: LDAP-Injection
  • Auswirkung: Umgehung der Authentifizierung, Offenlegung von Informationen.
  • Grundursache: Der Benutzername-Parameter wird nicht bereinigt, sodass Zeichen wie *, (, ) die LDAP-Filterlogik verändern können.

Exploit-Demonstration

  1. Starten Sie den simulierten verwundbaren Server:
    root@kitploit:~
    pip install flask
    python ldap_server_sim.py
    
  2. Führen Sie den Exploit aus:
    root@kitploit:~
    python exploit_ldap_injection.py
    
Tool herunterladen