Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/george0papasotiriou/cve-2026-5050-blind-ldap-injection-via-unescaped-filter
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebAutenticaçãoAprendizado e Educação
GitHubgeorge0papasotiriou/cve-2026-5050-blind-ldap-injection-via-unescaped-filter

CVE-2026-5050-Blind-LDAP-Injection-via-Unescaped-Filter

Reproduz o CVE-2026-5050 com um servidor LDAP Flask simulado e um script de exploit, demonstrando injeção LDAP cega via filtros não escapados para contornar a autenticação e enumerar usuários.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
há 18 diasAinda não revisado

CVE-2026-5050 – Injeção LDAP cega via filtro não escapado

Código do programa (simulação Python com ldap3)

root@kitploit:~
# ldap_server_sim.py - Simulated LDAP authentication server
from flask import Flask, request, jsonify

app = Flask(__name__)

# Fake user database
USERS = {
    'admin': {'password': 'secret', 'role': 'admin'},
    'user': {'password': 'pass', 'role': 'user'}
}

def ldap_search(username, password):
    # Simulate an LDAP filter injection: user-controlled username goes directly into filter
    # Real LDAP query: (&(uid={username})(userPassword={password}))
    # Here we just simulate: if the username contains wildcard, it may bypass.
    if '*' in username:
        # Vulnerability: filter becomes (uid=*) which matches any user
        # We'll return the first matching user (admin)
        return USERS.get('admin')
    return USERS.get(username)

@app.route('/login', methods=['POST'])
def login():
    username = request.form.get('username')
    password = request.form.get('password')
    user = ldap_search(username, password)
    if user and user['password'] == password:
        return jsonify({"message": "Authenticated", "role": user['role']})
    return jsonify({"message": "Invalid"}), 401

if __name__ == '__main__':
    app.run(port=5000)

CVE-2026-5050 – Injeção LDAP cega via filtro não escapado

Severity: High

Visão Geral

Um sistema de autenticação constrói um filtro de busca LDAP concatenando diretamente a entrada do usuário sem escapar caracteres especiais. Um atacante pode injetar curingas (*) para contornar a autenticação ou enumerar usuários.

Detalhes da Vulnerabilidade

  • Tipo: Injeção LDAP
  • Impacto: Bypass de autenticação, divulgação de informações.
  • Causa raiz: O parâmetro de nome de usuário não é sanitizado, permitindo que caracteres como *, (, ) modifiquem a lógica do filtro LDAP.

Demonstração do Exploit

  1. Inicie o servidor vulnerável simulado:
    root@kitploit:~
    pip install flask
    python ldap_server_sim.py
    
  2. Execute o exploit:
    root@kitploit:~
    python exploit_ldap_injection.py
    
Baixar ferramenta