
Oracle OID LDAPサーバー特権管理エクスプロイト
このリポジトリおよび提供されるエクスプロイトコードは、教育、レッドチーム、および許可されたペネトレーションテストの目的のみに使用されます。無断使用または配布は固く禁じられています。著者は、この素材の使用によって引き起こされるいかなる損害や違法行為についても責任を負いません。常に適用されるすべての法律を遵守してください。
このリポジトリは、Oracle Internet Directory OID LDAP サーバー (12.2.1.4.0 / 14.1.2.1.0) の CVE-2026-61241 に対する機能するスタンドアロンの Python 3.12+ エクスプロイトを提供します。このモジュールは、アクセス制御チェックをバイパスするコンパクトな LDAP クライアントであり、直接的な LDAP 操作による完全な乗っ取りを可能にします。信頼性が高く、エンタープライズ対応で、python-ldap 以外の外部キットや依存関係は不要です。389/636 ポートで動作します。
OID LDAP サーバーにおける不適切な権限の割り当てと適用 (CWE-269)。匿名 LDAP クライアントが、認証された特権プリンシパルに限定されるべき書き込み/権限変更操作を実行でき、意図しない制御範囲が生じます。
python3 oidprivesc.py -t 192.168.1.100 -p 389 -o ./compromised_dit.ldif
-t <target>: IP または IP:ポート (389/636)-o <file.ldif>: 昇格した DIT を保存-v: 冗長なログ出力-h: ヘルプ