Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-5050-Blind-LDAP-Injection-via-Unescaped-Filter — 通过模拟的 Flask LDAP 服务器和利用脚本复现 CVE-2026-5050,演示如何利用未转义的过滤器进行盲 LDAP 注入,以绕过身份验证并枚举用户。 | Kitploit
工具/GitHubGitHub/george0papasotiriou/cve-2026-5050-blind-ldap-injection-via-unescaped-filter
漏洞分析漏洞利用Web应用程序漏洞利用身份验证学习与教育
GitHubgeorge0papasotiriou/cve-2026-5050-blind-ldap-injection-via-unescaped-filter

CVE-2026-5050-Blind-LDAP-Injection-via-Unescaped-Filter

通过模拟的 Flask LDAP 服务器和利用脚本复现 CVE-2026-5050,演示如何利用未转义的过滤器进行盲 LDAP 注入,以绕过身份验证并枚举用户。

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
17天前尚未审核

CVE-2026-5050 – 未转义过滤器导致的盲 LDAP 注入

程序代码(使用 Python 与 ldap3 模拟)

root@kitploit:~
# ldap_server_sim.py - Simulated LDAP authentication server
from flask import Flask, request, jsonify

app = Flask(__name__)

# Fake user database
USERS = {
    'admin': {'password': 'secret', 'role': 'admin'},
    'user': {'password': 'pass', 'role': 'user'}
}

def ldap_search(username, password):
    # Simulate an LDAP filter injection: user-controlled username goes directly into filter
    # Real LDAP query: (&(uid={username})(userPassword={password}))
    # Here we just simulate: if the username contains wildcard, it may bypass.
    if '*' in username:
        # Vulnerability: filter becomes (uid=*) which matches any user
        # We'll return the first matching user (admin)
        return USERS.get('admin')
    return USERS.get(username)

@app.route('/login', methods=['POST'])
def login():
    username = request.form.get('username')
    password = request.form.get('password')
    user = ldap_search(username, password)
    if user and user['password'] == password:
        return jsonify({"message": "Authenticated", "role": user['role']})
    return jsonify({"message": "Invalid"}), 401

if __name__ == '__main__':
    app.run(port=5000)

CVE-2026-5050 – 未转义过滤器导致的盲 LDAP 注入

Severity: High

概述

认证系统通过直接拼接用户输入来构建 LDAP 搜索过滤器,且未对特殊字符进行转义。攻击者可以注入通配符(*)来绕过认证或枚举用户。

漏洞详情

  • 类型: LDAP 注入
  • 影响: 认证绕过、信息泄露。
  • 根本原因: username 参数未经过净化处理,允许 *、(、) 等字符修改 LDAP 过滤器逻辑。

漏洞利用演示

  1. 启动模拟的易受攻击服务器:
    root@kitploit:~
    pip install flask
    python ldap_server_sim.py
    
  2. 运行漏洞利用程序:
    root@kitploit:~
    python exploit_ldap_injection.py
    
下载工具