Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-61241 — Oracle OID LDAP Server Privilegienverwaltung Exploit | Kitploit
Tools/GitHubGitHub/godliveanton/cve-2026-61241
Privilege EscalationExploitationNetzwerksicherheitPenetrationstestsIdentitäts- & Zugriffsmanagement (IAM)Red Teaming
GitHubgodliveanton/cve-2026-61241

CVE-2026-61241

Oracle OID LDAP Server Privilegienverwaltung Exploit

Repository anzeigen
vor 2 TagenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Oracle OID LDAP Server Exploit zur Privilegienverwaltung - CVE-2026-61241

Haftungsausschluss

Dieses Repository und der bereitgestellte Exploit-Code dienen ausschließlich Bildungs-, Red-Team- und autorisierten Penetrationstest-Zwecken. Unbefugte Nutzung oder Verbreitung ist strengstens untersagt. Der Autor übernimmt keine Haftung für Schäden oder illegale Aktivitäten, die durch die Nutzung dieses Materials verursacht werden. Halten Sie sich stets an alle geltenden Gesetze.

Überblick

Dieses Repository stellt einen funktionsfähigen, eigenständigen Exploit in Python 3.12+ für CVE-2026-61241 im Oracle Internet Directory OID LDAP Server (12.2.1.4.0 / 14.1.2.1.0) bereit. Das Modul ist ein kompakter LDAP-Client, der Zugriffskontrollprüfungen umgeht und eine vollständige Übernahme über direkte LDAP-Operationen ermöglicht. Es ist zuverlässig, unternehmensbereit und erfordert außer python-ldap keine externen Kits oder Abhängigkeiten. Funktioniert gegen die Ports 389/636.

Betroffene Versionen

  • Oracle Internet Directory 12.2.1.4.0
  • Oracle Internet Directory 14.1.2.1.0

Grundursache

Fehlerhafte Zuweisung und Durchsetzung von Berechtigungen im OID LDAP Server (CWE-269). Anonyme LDAP-Clients können Schreib-/Berechtigungsändernde Operationen ausführen, die auf authentifizierte privilegierte Prinzipale beschränkt sein sollten, wodurch eine unbeabsichtigte Kontrollsphäre entsteht.

Verwendung

root@kitploit:~
python3 oidprivesc.py -t 192.168.1.100 -p 389 -o ./compromised_dit.ldif
  • -t <target>: IP oder IP:Port (389/636)
  • -o <file.ldif>: erweitertes DIT speichern
  • -v: ausführliche Protokollierung
  • -h: Hilfe
3ABA13D9-A745-471E-B73D-9826F01E793E

Exploit

href

Tool herunterladen