
LEMPO (Ldap Exposure on POrtainer) は、CVE-2018-19466(Portainer における LDAP 認証情報の開示)のエクスプロイトです。DevFest Siberia 2018 にて紹介されました。
./lempo.rb TARGET_IP TARGET_USER TARGET_PASSWORD
このエクスプロイトは、私の講演 Hacking Docker with PAZUZU の補足です。

| # | 日付 | カンファレンス | ビデオリンク | スライドリンク |
|---|---|---|---|---|
| 1 | NOV-2018 | DEVFEST Siberia | 未定 | https://drive.google.com/open?id=1uXFrLTIIdrypM4ECQxIYF1dz2iVf1OG6w09eB_KkFnA |
portainer.io のソフトウェア作者によって、portainer/portainer#2488 でパッチが発行されました。