
Инструмент Proof-of-Concept для CVE-2021-29156, уязвимости внедрения LDAP в ForgeRock OpenAM v13.0.0.
(c) 2021 GuidePoint Security Charlton Trezevant [email protected]
Сегодня GuidePoint рада выпустить функциональный инструмент для демонстрации уязвимости CVE-2021-29156 — LDAP-инъекции в ForgeRock OpenAM v13.0.0. Эта уязвимость позволяет злоумышленнику извлекать различную информацию (например, хэш пароля пользователя) из уязвимых серверов OpenAM с помощью атаки перебором символов.
Чтобы использовать этот инструмент, просто настройте переменные baseURL, proxy и user и запустите скрипт.
По умолчанию этот инструмент настроен на извлечение хэша пароля пользователя amAdmin. По мере нахождения правильных символов строка хэша пароля будет отображаться в консоли. При необходимости можно дополнительно настроить полезные нагрузки для LDAP-инъекции, если требуется извлечение других данных из экземпляра OpenAM.
Для более глубокого ознакомления с этой уязвимостью у PortSwigger есть отличная статья об эксплойте и теории его работы.