Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-5050-Blind-LDAP-Injection-via-Unescaped-Filter — Reproduce el CVE-2026-5050 con un servidor LDAP Flask simulado y un script de explotación, demostrando la inyección LDAP a ciegas mediante filtros sin escapar para evadir la autenticación y enumerar usuarios. | Kitploit
Herramientas/GitHubGitHub/george0papasotiriou/cve-2026-5050-blind-ldap-injection-via-unescaped-filter
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebAutenticaciónAprendizaje y Educación
GitHubgeorge0papasotiriou/cve-2026-5050-blind-ldap-injection-via-unescaped-filter

CVE-2026-5050-Blind-LDAP-Injection-via-Unescaped-Filter

Reproduce el CVE-2026-5050 con un servidor LDAP Flask simulado y un script de explotación, demostrando la inyección LDAP a ciegas mediante filtros sin escapar para evadir la autenticación y enumerar usuarios.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
hace 18 díasAún no revisado

CVE-2026-5050 – Inyección LDAP ciega mediante filtro sin escapar

Código del programa (simulación con Python y ldap3)

root@kitploit:~
# ldap_server_sim.py - Simulated LDAP authentication server
from flask import Flask, request, jsonify

app = Flask(__name__)

# Fake user database
USERS = {
    'admin': {'password': 'secret', 'role': 'admin'},
    'user': {'password': 'pass', 'role': 'user'}
}

def ldap_search(username, password):
    # Simulate an LDAP filter injection: user-controlled username goes directly into filter
    # Real LDAP query: (&(uid={username})(userPassword={password}))
    # Here we just simulate: if the username contains wildcard, it may bypass.
    if '*' in username:
        # Vulnerability: filter becomes (uid=*) which matches any user
        # We'll return the first matching user (admin)
        return USERS.get('admin')
    return USERS.get(username)

@app.route('/login', methods=['POST'])
def login():
    username = request.form.get('username')
    password = request.form.get('password')
    user = ldap_search(username, password)
    if user and user['password'] == password:
        return jsonify({"message": "Authenticated", "role": user['role']})
    return jsonify({"message": "Invalid"}), 401

if __name__ == '__main__':
    app.run(port=5000)

CVE-2026-5050 – Inyección LDAP ciega mediante filtro sin escapar

Severity: High

Resumen

Un sistema de autenticación construye un filtro de búsqueda LDAP concatenando directamente la entrada del usuario sin escapar caracteres especiales. Un atacante puede inyectar comodines (*) para omitir la autenticación o enumerar usuarios.

Detalles de la vulnerabilidad

  • Tipo: Inyección LDAP
  • Impacto: Omisión de autenticación, divulgación de información.
  • Causa raíz: El parámetro de nombre de usuario no se sanitiza, lo que permite que caracteres como *, (, ) modifiquen la lógica del filtro LDAP.

Demostración del exploit

  1. Inicie el servidor vulnerable simulado:
    root@kitploit:~
    pip install flask
    python ldap_server_sim.py
    
  2. Ejecute el exploit:
    root@kitploit:~
    python exploit_ldap_injection.py
    
Descargar herramienta