Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-5050-Blind-LDAP-Injection-via-Unescaped-Filter — CVE-2026-5050をシミュレートされたFlask LDAPサーバーとエクスプロイトスクリプトで再現し、エスケープされていないフィルターを介したブラインドLDAPインジェクションを実証することで、認証をバイパスしてユーザーを列挙します。 | Kitploit
ツール/GitHubGitHub/george0papasotiriou/cve-2026-5050-blind-ldap-injection-via-unescaped-filter
脆弱性分析エクスプロイトウェブアプリケーション悪用認証学習と教育
GitHubgeorge0papasotiriou/cve-2026-5050-blind-ldap-injection-via-unescaped-filter

CVE-2026-5050-Blind-LDAP-Injection-via-Unescaped-Filter

CVE-2026-5050をシミュレートされたFlask LDAPサーバーとエクスプロイトスクリプトで再現し、エスケープされていないフィルターを介したブラインドLDAPインジェクションを実証することで、認証をバイパスしてユーザーを列挙します。

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
18日前未レビュー

CVE-2026-5050 – エスケープされていないフィルターによるブラインドLDAPインジェクション

プログラムコード(Python + ldap3シミュレーション)

root@kitploit:~
# ldap_server_sim.py - Simulated LDAP authentication server
from flask import Flask, request, jsonify

app = Flask(__name__)

# Fake user database
USERS = {
    'admin': {'password': 'secret', 'role': 'admin'},
    'user': {'password': 'pass', 'role': 'user'}
}

def ldap_search(username, password):
    # Simulate an LDAP filter injection: user-controlled username goes directly into filter
    # Real LDAP query: (&(uid={username})(userPassword={password}))
    # Here we just simulate: if the username contains wildcard, it may bypass.
    if '*' in username:
        # Vulnerability: filter becomes (uid=*) which matches any user
        # We'll return the first matching user (admin)
        return USERS.get('admin')
    return USERS.get(username)

@app.route('/login', methods=['POST'])
def login():
    username = request.form.get('username')
    password = request.form.get('password')
    user = ldap_search(username, password)
    if user and user['password'] == password:
        return jsonify({"message": "Authenticated", "role": user['role']})
    return jsonify({"message": "Invalid"}), 401

if __name__ == '__main__':
    app.run(port=5000)

CVE-2026-5050 – エスケープされていないフィルターによるブラインドLDAPインジェクション

Severity: High

概要

認証システムは、特殊文字をエスケープせずにユーザー入力を直接連結してLDAP検索フィルターを構築します。攻撃者はワイルドカード(*)を注入することで、認証をバイパスしたり、ユーザーを列挙したりできます。

脆弱性の詳細

  • 種類: LDAPインジェクション
  • 影響: 認証バイパス、情報漏洩。
  • 根本原因: ユーザー名パラメーターがサニタイズされておらず、*、(、) などの文字がLDAPフィルターのロジックを変更できるため。

エクスプロイトのデモ

  1. シミュレートされた脆弱なサーバーを起動します:
    root@kitploit:~
    pip install flask
    python ldap_server_sim.py
    
  2. エクスプロイトを実行します:
    root@kitploit:~
    python exploit_ldap_injection.py
    
ツールをダウンロード