Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-61241 — Oracle OID LDAPサーバー特権管理エクスプロイト | Kitploit
ツール/GitHubGitHub/godliveanton/cve-2026-61241
特権昇格エクスプロイトネットワークセキュリティペネトレーションテストアイデンティティ&アクセス管理 (IAM)レッドチーミング
GitHubgodliveanton/cve-2026-61241

CVE-2026-61241

Oracle OID LDAPサーバー特権管理エクスプロイト

リポジトリを見る
2日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Oracle OID LDAP サーバー権限管理エクスプロイト - CVE-2026-61241

免責事項

このリポジトリおよび提供されるエクスプロイトコードは、教育、レッドチーム、および許可されたペネトレーションテストの目的のみに使用されます。無断使用または配布は固く禁じられています。著者は、この素材の使用によって引き起こされるいかなる損害や違法行為についても責任を負いません。常に適用されるすべての法律を遵守してください。

概要

このリポジトリは、Oracle Internet Directory OID LDAP サーバー (12.2.1.4.0 / 14.1.2.1.0) の CVE-2026-61241 に対する機能するスタンドアロンの Python 3.12+ エクスプロイトを提供します。このモジュールは、アクセス制御チェックをバイパスするコンパクトな LDAP クライアントであり、直接的な LDAP 操作による完全な乗っ取りを可能にします。信頼性が高く、エンタープライズ対応で、python-ldap 以外の外部キットや依存関係は不要です。389/636 ポートで動作します。

影響を受けるバージョン

  • Oracle Internet Directory 12.2.1.4.0
  • Oracle Internet Directory 14.1.2.1.0

根本原因

OID LDAP サーバーにおける不適切な権限の割り当てと適用 (CWE-269)。匿名 LDAP クライアントが、認証された特権プリンシパルに限定されるべき書き込み/権限変更操作を実行でき、意図しない制御範囲が生じます。

使用方法

root@kitploit:~
python3 oidprivesc.py -t 192.168.1.100 -p 389 -o ./compromised_dit.ldif
  • -t <target>: IP または IP:ポート (389/636)
  • -o <file.ldif>: 昇格した DIT を保存
  • -v: 冗長なログ出力
  • -h: ヘルプ
3ABA13D9-A745-471E-B73D-9826F01E793E

エクスプロイト

href

ツールをダウンロード