
Exploit de Gestão de Privilégios do Servidor LDAP Oracle OID
Este repositório e o código de exploit fornecido são apenas para fins educacionais, de red team e de testes de penetração autorizados. O uso ou a distribuição não autorizados são estritamente proibidos. O autor não assume nenhuma responsabilidade por danos ou atividades ilegais causados pelo uso deste material. Sempre cumpra todas as leis aplicáveis.
Este repositório fornece um exploit autônomo e funcional em Python 3.12+ para a CVE-2026-61241 no Oracle Internet Directory OID LDAP Server (12.2.1.4.0 / 14.1.2.1.0). O módulo é um cliente LDAP compacto que contorna verificações de controle de acesso, permitindo a tomada total por meio de operações LDAP diretas. É confiável, pronto para uso corporativo e não requer kits externos ou dependências além do python-ldap. Funciona nas portas 389/636.
Atribuição e aplicação inadequadas de privilégios no OID LDAP Server (CWE-269). Clientes LDAP anônimos podem executar operações de gravação/modificação de privilégios que deveriam ser restritas a principais autenticados e privilegiados, criando uma esfera de controle não intencional.
python3 oidprivesc.py -t 192.168.1.100 -p 389 -o ./compromised_dit.ldif
-t <target>: IP ou IP:porta (389/636)-o <file.ldif>: salvar a DIT escalada-v: log detalhado-h: ajuda