Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-5050-Blind-LDAP-Injection-via-Unescaped-Filter — Reproduit la CVE-2026-5050 avec un serveur LDAP Flask simulé et un script d'exploitation, démontrant une injection LDAP aveugle via des filtres non échappés pour contourner l'authentification et énumérer les utilisateurs. | Kitploit
Outils/GitHubGitHub/george0papasotiriou/cve-2026-5050-blind-ldap-injection-via-unescaped-filter
Analyse des VulnérabilitésExploitationExploitation d'Applications WebAuthentificationApprentissage et Éducation
GitHubgeorge0papasotiriou/cve-2026-5050-blind-ldap-injection-via-unescaped-filter

CVE-2026-5050-Blind-LDAP-Injection-via-Unescaped-Filter

Reproduit la CVE-2026-5050 avec un serveur LDAP Flask simulé et un script d'exploitation, démontrant une injection LDAP aveugle via des filtres non échappés pour contourner l'authentification et énumérer les utilisateurs.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
il y a 18 joursPas encore vérifié

CVE-2026-5050 – Injection LDAP aveugle via un filtre non échappé

Code du programme (simulation Python avec ldap3)

root@kitploit:~
# ldap_server_sim.py - Simulated LDAP authentication server
from flask import Flask, request, jsonify

app = Flask(__name__)

# Fake user database
USERS = {
    'admin': {'password': 'secret', 'role': 'admin'},
    'user': {'password': 'pass', 'role': 'user'}
}

def ldap_search(username, password):
    # Simulate an LDAP filter injection: user-controlled username goes directly into filter
    # Real LDAP query: (&(uid={username})(userPassword={password}))
    # Here we just simulate: if the username contains wildcard, it may bypass.
    if '*' in username:
        # Vulnerability: filter becomes (uid=*) which matches any user
        # We'll return the first matching user (admin)
        return USERS.get('admin')
    return USERS.get(username)

@app.route('/login', methods=['POST'])
def login():
    username = request.form.get('username')
    password = request.form.get('password')
    user = ldap_search(username, password)
    if user and user['password'] == password:
        return jsonify({"message": "Authenticated", "role": user['role']})
    return jsonify({"message": "Invalid"}), 401

if __name__ == '__main__':
    app.run(port=5000)

CVE-2026-5050 – Injection LDAP aveugle via un filtre non échappé

Severity: High

Aperçu

Un système d'authentification construit un filtre de recherche LDAP en concaténant directement l'entrée utilisateur sans échapper les caractères spéciaux. Un attaquant peut injecter des caractères génériques (*) pour contourner l'authentification ou énumérer les utilisateurs.

Détails de la vulnérabilité

  • Type : Injection LDAP
  • Impact : Contournement de l'authentification, divulgation d'informations.
  • Cause racine : Le paramètre username n'est pas assaini, permettant à des caractères comme *, (, ) de modifier la logique du filtre LDAP.

Démonstration de l'exploit

  1. Démarrez le serveur vulnérable simulé :
    root@kitploit:~
    pip install flask
    python ldap_server_sim.py
    
  2. Exécutez l'exploit :
    root@kitploit:~
    python exploit_ldap_injection.py
    
Télécharger l’outil