Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-29156 — CVE-2021-29156 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, ForgeRock OpenAM v13.0.0 में LDAP इंजेक्शन भेद्यता, जो उपयोगकर्ता पासवर्ड हैश के कैरेक्टर-दर-कैरेक्टर ब्रूट फोर्स निष्कर्षण सक्षम करता है। | Kitploit
उपकरण/GitHubGitHub/guidepointsecurity/cve-2021-29156
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubguidepointsecurity/cve-2021-29156

CVE-2021-29156

CVE-2021-29156 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, ForgeRock OpenAM v13.0.0 में LDAP इंजेक्शन भेद्यता, जो उपयोगकर्ता पासवर्ड हैश के कैरेक्टर-दर-कैरेक्टर ब्रूट फोर्स निष्कर्षण सक्षम करता है।

रिपॉजिटरी देखें
4413 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-29156 प्रूफ-ऑफ-कॉन्सेप्ट

(c) 2021 GuidePoint Security Charlton Trezevant [email protected]

पृष्ठभूमि

आज GuidePoint को जारी करने में खुशी हो रही है, जो CVE-2021-29156 के लिए एक कार्यात्मक प्रूफ-ऑफ-कॉन्सेप्ट टूल है, जो ForgeRock OpenAM v13.0.0 में एक LDAP इंजेक्शन कमजोरी है। यह कमजोरी एक हमलावर को कमजोर OpenAM सर्वरों से वर्ण-दर-वर्ण ब्रूट फोर्स हमले के माध्यम से विभिन्न जानकारी (जैसे उपयोगकर्ता का पासवर्ड हैश) निकालने की अनुमति देती है।

उपयोग

इस टूल का उपयोग करने के लिए, बस baseURL, proxy, और user वेरिएबल्स को समायोजित करें और स्क्रिप्ट चलाएं।

डिफ़ॉल्ट रूप से, यह टूल amAdmin उपयोगकर्ता के पासवर्ड हैश को निकालने के लिए कॉन्फ़िगर किया गया है। जैसे ही वैध वर्ण खोजे जाते हैं, पासवर्ड हैश स्ट्रिंग कंसोल में प्रदर्शित की जाएगी। यदि OpenAM इंस्टेंस से अन्य डेटा का निकासी वांछित है तो LDAP इंजेक्शन पेलोड में और समायोजन किए जा सकते हैं।

अतिरिक्त संसाधन

इस कमजोरी पर अधिक गहराई से नज़र डालने के लिए, PortSwigger के पास एक उत्कृष्ट लेख है जो स्वयं शोषण और इसके संचालन सिद्धांत के बारे में है।

टूल डाउनलोड करें