
Exploit per la gestione dei privilegi del server LDAP Oracle OID
Questo repository e il codice di exploit fornito sono esclusivamente a scopo educativo, red-team e di test di penetrazione autorizzati. L'uso o la distribuzione non autorizzati sono severamente vietati. L'autore non si assume alcuna responsabilità per danni o attività illegali causati dall'uso di questo materiale. Rispettare sempre tutte le leggi applicabili.
Questo repository fornisce un exploit standalone funzionante in Python 3.12+ per CVE-2026-61241 in Oracle Internet Directory OID LDAP Server (12.2.1.4.0 / 14.1.2.1.0). Il modulo è un client LDAP compatto che bypassa i controlli di accesso, consentendo la completa compromissione tramite operazioni LDAP dirette. È affidabile, pronto per l'uso aziendale e non richiede kit o dipendenze esterne oltre a python-ldap. Funziona sulle porte 389/636.
Assegnazione e applicazione improprie dei privilegi in OID LDAP Server (CWE-269). Client LDAP anonimi possono eseguire operazioni di scrittura/modifica dei privilegi che dovrebbero essere limitate a principal privilegiati autenticati, creando una sfera di controllo indesiderata.
python3 oidprivesc.py -t 192.168.1.100 -p 389 -o ./compromised_dit.ldif
-t <target>: IP o IP:porta (389/636)-o <file.ldif>: salva il DIT con privilegi elevati-v: log dettagliati-h: aiuto