Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-5050-Blind-LDAP-Injection-via-Unescaped-Filter — Воспроизводит CVE-2026-5050 с помощью симулированного Flask LDAP-сервера и эксплойт-скрипта, демонстрируя слепую LDAP-инъекцию через неэкранированные фильтры для обхода аутентификации и перечисления пользователей. | Kitploit
Инструменты/GitHubGitHub/george0papasotiriou/cve-2026-5050-blind-ldap-injection-via-unescaped-filter
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийАутентификацияОбучение и Образование
GitHubgeorge0papasotiriou/cve-2026-5050-blind-ldap-injection-via-unescaped-filter

CVE-2026-5050-Blind-LDAP-Injection-via-Unescaped-Filter

Воспроизводит CVE-2026-5050 с помощью симулированного Flask LDAP-сервера и эксплойт-скрипта, демонстрируя слепую LDAP-инъекцию через неэкранированные фильтры для обхода аутентификации и перечисления пользователей.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
18 дней назадЕщё не проверено

CVE-2026-5050 – Слепая LDAP-инъекция через неэкранированный фильтр

Программный код (Python с симуляцией ldap3)

root@kitploit:~
# ldap_server_sim.py - Simulated LDAP authentication server
from flask import Flask, request, jsonify

app = Flask(__name__)

# Fake user database
USERS = {
    'admin': {'password': 'secret', 'role': 'admin'},
    'user': {'password': 'pass', 'role': 'user'}
}

def ldap_search(username, password):
    # Simulate an LDAP filter injection: user-controlled username goes directly into filter
    # Real LDAP query: (&(uid={username})(userPassword={password}))
    # Here we just simulate: if the username contains wildcard, it may bypass.
    if '*' in username:
        # Vulnerability: filter becomes (uid=*) which matches any user
        # We'll return the first matching user (admin)
        return USERS.get('admin')
    return USERS.get(username)

@app.route('/login', methods=['POST'])
def login():
    username = request.form.get('username')
    password = request.form.get('password')
    user = ldap_search(username, password)
    if user and user['password'] == password:
        return jsonify({"message": "Authenticated", "role": user['role']})
    return jsonify({"message": "Invalid"}), 401

if __name__ == '__main__':
    app.run(port=5000)

CVE-2026-5050 – Слепая LDAP-инъекция через неэкранированный фильтр

Severity: High

Обзор

Система аутентификации формирует поисковый фильтр LDAP, напрямую подставляя пользовательский ввод без экранирования специальных символов. Злоумышленник может внедрить подстановочные символы (*), чтобы обойти аутентификацию или перечислить пользователей.

Детали уязвимости

  • Тип: LDAP-инъекция
  • Воздействие: обход аутентификации, раскрытие информации.
  • Корневая причина: параметр username не очищается, что позволяет таким символам, как *, (, ), изменять логику LDAP-фильтра.

Демонстрация эксплойта

  1. Запустите имитируемый уязвимый сервер:
    root@kitploit:~
    pip install flask
    python ldap_server_sim.py
    
  2. Запустите эксплойт:
    root@kitploit:~
    python exploit_ldap_injection.py
    
Скачать инструмент