Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-61241 — Exploit per la gestione dei privilegi del server LDAP Oracle OID | Kitploit
Strumenti/GitHubGitHub/godliveanton/cve-2026-61241
Escalation di PrivilegiExploitSicurezza di RetePenetration TestingGestione Identità e Accessi (IAM)Red Teaming
GitHubgodliveanton/cve-2026-61241

CVE-2026-61241

Exploit per la gestione dei privilegi del server LDAP Oracle OID

Vedi Repository
17h 24m faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Oracle OID LDAP Server Exploit di gestione privilegi - CVE-2026-61241

ESCLUSIONE DI RESPONSABILITÀ

Questo repository e il codice di exploit fornito sono esclusivamente a scopo educativo, red-team e di test di penetrazione autorizzati. L'uso o la distribuzione non autorizzati sono severamente vietati. L'autore non si assume alcuna responsabilità per danni o attività illegali causati dall'uso di questo materiale. Rispettare sempre tutte le leggi applicabili.

Panoramica

Questo repository fornisce un exploit standalone funzionante in Python 3.12+ per CVE-2026-61241 in Oracle Internet Directory OID LDAP Server (12.2.1.4.0 / 14.1.2.1.0). Il modulo è un client LDAP compatto che bypassa i controlli di accesso, consentendo la completa compromissione tramite operazioni LDAP dirette. È affidabile, pronto per l'uso aziendale e non richiede kit o dipendenze esterne oltre a python-ldap. Funziona sulle porte 389/636.

Versioni Interessate

  • Oracle Internet Directory 12.2.1.4.0
  • Oracle Internet Directory 14.1.2.1.0

Causa Principale

Assegnazione e applicazione improprie dei privilegi in OID LDAP Server (CWE-269). Client LDAP anonimi possono eseguire operazioni di scrittura/modifica dei privilegi che dovrebbero essere limitate a principal privilegiati autenticati, creando una sfera di controllo indesiderata.

Utilizzo

root@kitploit:~
python3 oidprivesc.py -t 192.168.1.100 -p 389 -o ./compromised_dit.ldif
  • -t <target>: IP o IP:porta (389/636)
  • -o <file.ldif>: salva il DIT con privilegi elevati
  • -v: log dettagliati
  • -h: aiuto
3ABA13D9-A745-471E-B73D-9826F01E793E

Exploit

href

Scarica lo strumento