
CVE-2026-5050을 모의 Flask LDAP 서버와 익스플로잇 스크립트로 재현하여, 이스케이프되지 않은 필터를 통한 블라인드 LDAP 인젝션으로 인증을 우회하고 사용자를 열거하는 방법을 시연합니다.
# ldap_server_sim.py - Simulated LDAP authentication server
from flask import Flask, request, jsonify
app = Flask(__name__)
# Fake user database
USERS = {
'admin': {'password': 'secret', 'role': 'admin'},
'user': {'password': 'pass', 'role': 'user'}
}
def ldap_search(username, password):
# Simulate an LDAP filter injection: user-controlled username goes directly into filter
# Real LDAP query: (&(uid={username})(userPassword={password}))
# Here we just simulate: if the username contains wildcard, it may bypass.
if '*' in username:
# Vulnerability: filter becomes (uid=*) which matches any user
# We'll return the first matching user (admin)
return USERS.get('admin')
return USERS.get(username)
@app.route('/login', methods=['POST'])
def login():
username = request.form.get('username')
password = request.form.get('password')
user = ldap_search(username, password)
if user and user['password'] == password:
return jsonify({"message": "Authenticated", "role": user['role']})
return jsonify({"message": "Invalid"}), 401
if __name__ == '__main__':
app.run(port=5000)
인증 시스템이 특수 문자를 이스케이프하지 않고 사용자 입력을 직접 연결하여 LDAP 검색 필터를 구성합니다. 공격자는 와일드카드(*)를 주입하여 인증을 우회하거나 사용자를 열거할 수 있습니다.
*, (, ) 같은 문자가 LDAP 필터 로직을 수정할 수 있습니다.pip install flask
python ldap_server_sim.py
python exploit_ldap_injection.py