Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-29156 — Инструмент Proof-of-Concept для CVE-2021-29156, уязвимости внедрения LDAP в ForgeRock OpenAM v13.0.0. | Kitploit
Инструменты/GitHubGitHub/guidepointsecurity/cve-2021-29156
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHubguidepointsecurity/cve-2021-29156

CVE-2021-29156

Инструмент Proof-of-Concept для CVE-2021-29156, уязвимости внедрения LDAP в ForgeRock OpenAM v13.0.0.

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
443 лет назадЕщё не проверено

CVE-2021-29156 Доказательство концепции

(c) 2021 GuidePoint Security Charlton Trezevant [email protected]

Предыстория

Сегодня GuidePoint рада выпустить функциональный инструмент для демонстрации уязвимости CVE-2021-29156 — LDAP-инъекции в ForgeRock OpenAM v13.0.0. Эта уязвимость позволяет злоумышленнику извлекать различную информацию (например, хэш пароля пользователя) из уязвимых серверов OpenAM с помощью атаки перебором символов.

Использование

Чтобы использовать этот инструмент, просто настройте переменные baseURL, proxy и user и запустите скрипт.

По умолчанию этот инструмент настроен на извлечение хэша пароля пользователя amAdmin. По мере нахождения правильных символов строка хэша пароля будет отображаться в консоли. При необходимости можно дополнительно настроить полезные нагрузки для LDAP-инъекции, если требуется извлечение других данных из экземпляра OpenAM.

Дополнительные ресурсы

Для более глубокого ознакомления с этой уязвимостью у PortSwigger есть отличная статья об эксплойте и теории его работы.

Скачать инструмент