Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-5050-Blind-LDAP-Injection-via-Unescaped-Filter — CVE-2026-5050을 모의 Flask LDAP 서버와 익스플로잇 스크립트로 재현하여, 이스케이프되지 않은 필터를 통한 블라인드 LDAP 인젝션으로 인증을 우회하고 사용자를 열거하는 방법을 시연합니다. | Kitploit
도구/GitHubGitHub/george0papasotiriou/cve-2026-5050-blind-ldap-injection-via-unescaped-filter
Vulnerability AnalysisExploitationWeb Application ExploitationAuthenticationLearning & Education
GitHubgeorge0papasotiriou/cve-2026-5050-blind-ldap-injection-via-unescaped-filter

CVE-2026-5050-Blind-LDAP-Injection-via-Unescaped-Filter

CVE-2026-5050을 모의 Flask LDAP 서버와 익스플로잇 스크립트로 재현하여, 이스케이프되지 않은 필터를 통한 블라인드 LDAP 인젝션으로 인증을 우회하고 사용자를 열거하는 방법을 시연합니다.

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
18일 전아직 검토되지 않음

CVE-2026-5050 – 이스케이프되지 않은 필터를 통한 블라인드 LDAP 인젝션

프로그램 코드 (Python 기반 ldap3 시뮬레이션)

root@kitploit:~
# ldap_server_sim.py - Simulated LDAP authentication server
from flask import Flask, request, jsonify

app = Flask(__name__)

# Fake user database
USERS = {
    'admin': {'password': 'secret', 'role': 'admin'},
    'user': {'password': 'pass', 'role': 'user'}
}

def ldap_search(username, password):
    # Simulate an LDAP filter injection: user-controlled username goes directly into filter
    # Real LDAP query: (&(uid={username})(userPassword={password}))
    # Here we just simulate: if the username contains wildcard, it may bypass.
    if '*' in username:
        # Vulnerability: filter becomes (uid=*) which matches any user
        # We'll return the first matching user (admin)
        return USERS.get('admin')
    return USERS.get(username)

@app.route('/login', methods=['POST'])
def login():
    username = request.form.get('username')
    password = request.form.get('password')
    user = ldap_search(username, password)
    if user and user['password'] == password:
        return jsonify({"message": "Authenticated", "role": user['role']})
    return jsonify({"message": "Invalid"}), 401

if __name__ == '__main__':
    app.run(port=5000)

CVE-2026-5050 – 이스케이프되지 않은 필터를 통한 블라인드 LDAP 인젝션

Severity: High

개요

인증 시스템이 특수 문자를 이스케이프하지 않고 사용자 입력을 직접 연결하여 LDAP 검색 필터를 구성합니다. 공격자는 와일드카드(*)를 주입하여 인증을 우회하거나 사용자를 열거할 수 있습니다.

취약점 세부 정보

  • 유형: LDAP 인젝션
  • 영향: 인증 우회, 정보 공개.
  • 근본 원인: username 매개변수가 정제되지 않아 *, (, ) 같은 문자가 LDAP 필터 로직을 수정할 수 있습니다.

익스플로잇 데모

  1. 시뮬레이션된 취약 서버를 시작합니다:
    root@kitploit:~
    pip install flask
    python ldap_server_sim.py
    
  2. 익스플로잇을 실행합니다:
    root@kitploit:~
    python exploit_ldap_injection.py
    
도구 다운로드