
Outil de preuve de concept pour CVE-2021-29156, une vulnérabilité d'injection LDAP dans ForgeRock OpenAM v13.0.0.
(c) 2021 GuidePoint Security Charlton Trezevant [email protected]
Aujourd'hui, GuidePoint a le plaisir de publier un outil fonctionnel de preuve de concept pour CVE-2021-29156, une vulnérabilité d'injection LDAP dans ForgeRock OpenAM v13.0.0. Cette vulnérabilité permet à un attaquant d'extraire diverses informations (telles que le hachage du mot de passe d'un utilisateur) des serveurs OpenAM vulnérables en utilisant une attaque par force brute caractère par caractère.
Pour utiliser cet outil, ajustez simplement les variables baseURL, proxy et user, puis exécutez le script.
Par défaut, cet outil est configuré pour extraire le hachage du mot de passe de l'utilisateur amAdmin. Au fur et à mesure que des caractères valides sont découverts, la chaîne de hachage du mot de passe s'affiche dans la console. Des ajustements supplémentaires peuvent être apportés aux charges utiles d'injection LDAP si l'exfiltration d'autres données de l'instance OpenAM est souhaitée.
Pour un examen plus approfondi de cette vulnérabilité, PortSwigger propose un excellent article décrivant l'exploit lui-même et sa théorie de fonctionnement.