Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-5050-Blind-LDAP-Injection-via-Unescaped-Filter — सिम्युलेटेड Flask LDAP सर्वर और exploit स्क्रिप्ट के साथ CVE-2026-5050 को रिप्रोड्यूस करता है, जो अनएस्केप्ड फ़िल्टर के माध्यम से blind LDAP injection का प्रदर्शन करता है ताकि प्रमाणीकरण को बायपास किया जा सके और उपयोगकर्ताओं को एन्यूमरेट किया जा सके। | Kitploit
उपकरण/GitHubGitHub/george0papasotiriou/cve-2026-5050-blind-ldap-injection-via-unescaped-filter
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणप्रमाणीकरणलर्निंग और शिक्षा
GitHubgeorge0papasotiriou/cve-2026-5050-blind-ldap-injection-via-unescaped-filter

CVE-2026-5050-Blind-LDAP-Injection-via-Unescaped-Filter

सिम्युलेटेड Flask LDAP सर्वर और exploit स्क्रिप्ट के साथ CVE-2026-5050 को रिप्रोड्यूस करता है, जो अनएस्केप्ड फ़िल्टर के माध्यम से blind LDAP injection का प्रदर्शन करता है ताकि प्रमाणीकरण को बायपास किया जा सके और उपयोगकर्ताओं को एन्यूमरेट किया जा सके।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
18 दिन पहलेअभी तक समीक्षित नहीं

CVE-2026-5050 – अनएस्केप्ड फ़िल्टर के माध्यम से ब्लाइंड LDAP इंजेक्शन

प्रोग्राम कोड (Python के साथ ldap3 सिमुलेशन)

root@kitploit:~
# ldap_server_sim.py - Simulated LDAP authentication server
from flask import Flask, request, jsonify

app = Flask(__name__)

# Fake user database
USERS = {
    'admin': {'password': 'secret', 'role': 'admin'},
    'user': {'password': 'pass', 'role': 'user'}
}

def ldap_search(username, password):
    # Simulate an LDAP filter injection: user-controlled username goes directly into filter
    # Real LDAP query: (&(uid={username})(userPassword={password}))
    # Here we just simulate: if the username contains wildcard, it may bypass.
    if '*' in username:
        # Vulnerability: filter becomes (uid=*) which matches any user
        # We'll return the first matching user (admin)
        return USERS.get('admin')
    return USERS.get(username)

@app.route('/login', methods=['POST'])
def login():
    username = request.form.get('username')
    password = request.form.get('password')
    user = ldap_search(username, password)
    if user and user['password'] == password:
        return jsonify({"message": "Authenticated", "role": user['role']})
    return jsonify({"message": "Invalid"}), 401

if __name__ == '__main__':
    app.run(port=5000)

CVE-2026-5050 – अनएस्केप्ड फ़िल्टर के माध्यम से ब्लाइंड LDAP इंजेक्शन

Severity: High

अवलोकन

एक प्रमाणीकरण प्रणाली उपयोगकर्ता इनपुट को बिना किसी विशेष वर्ण को एस्केप किए सीधे जोड़कर LDAP खोज फ़िल्टर बनाती है। एक हमलावर प्रमाणीकरण को बायपास करने या उपयोगकर्ताओं को enumerate करने के लिए वाइल्डकार्ड (*) इंजेक्ट कर सकता है।

भेद्यता विवरण

  • प्रकार: LDAP इंजेक्शन
  • प्रभाव: प्रमाणीकरण बायपास, सूचना प्रकटीकरण।
  • मूल कारण: उपयोगकर्ता नाम पैरामीटर को सैनिटाइज़ नहीं किया जाता, जिससे *, (, ) जैसे वर्ण LDAP फ़िल्टर तर्क को संशोधित कर सकते हैं।

एक्सप्लॉइट प्रदर्शन

  1. अनुकरणित भेद्य सर्वर प्रारंभ करें:
    root@kitploit:~
    pip install flask
    python ldap_server_sim.py
    
  2. एक्सप्लॉइट चलाएँ:
    root@kitploit:~
    python exploit_ldap_injection.py
    
टूल डाउनलोड करें