Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-61241 — Exploit de Gestão de Privilégios do Servidor LDAP Oracle OID | Kitploit
Ferramentas/GitHubGitHub/godliveanton/cve-2026-61241
Escalada de PrivilégiosExploraçãoSegurança de RedeTestes de PenetraçãoGerenciamento de Identidade e Acesso (IAM)Red Teaming
GitHubgodliveanton/cve-2026-61241

CVE-2026-61241

Exploit de Gestão de Privilégios do Servidor LDAP Oracle OID

Ver Repositório
há 1 diaAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Exploit de Gerenciamento de Privilégios do Oracle OID LDAP Server - CVE-2026-61241

ISENÇÃO DE RESPONSABILIDADE

Este repositório e o código de exploit fornecido são apenas para fins educacionais, de red team e de testes de penetração autorizados. O uso ou a distribuição não autorizados são estritamente proibidos. O autor não assume nenhuma responsabilidade por danos ou atividades ilegais causados pelo uso deste material. Sempre cumpra todas as leis aplicáveis.

Visão Geral

Este repositório fornece um exploit autônomo e funcional em Python 3.12+ para a CVE-2026-61241 no Oracle Internet Directory OID LDAP Server (12.2.1.4.0 / 14.1.2.1.0). O módulo é um cliente LDAP compacto que contorna verificações de controle de acesso, permitindo a tomada total por meio de operações LDAP diretas. É confiável, pronto para uso corporativo e não requer kits externos ou dependências além do python-ldap. Funciona nas portas 389/636.

Versões Afetadas

  • Oracle Internet Directory 12.2.1.4.0
  • Oracle Internet Directory 14.1.2.1.0

Causa Raiz

Atribuição e aplicação inadequadas de privilégios no OID LDAP Server (CWE-269). Clientes LDAP anônimos podem executar operações de gravação/modificação de privilégios que deveriam ser restritas a principais autenticados e privilegiados, criando uma esfera de controle não intencional.

Uso

root@kitploit:~
python3 oidprivesc.py -t 192.168.1.100 -p 389 -o ./compromised_dit.ldif
  • -t <target>: IP ou IP:porta (389/636)
  • -o <file.ldif>: salvar a DIT escalada
  • -v: log detalhado
  • -h: ajuda
3ABA13D9-A745-471E-B73D-9826F01E793E

Exploit

href

Baixar ferramenta