本仓库及所提供的漏洞利用代码仅用于教育、红队和授权渗透测试目的。严禁未经授权的使用或分发。作者对因使用本材料而造成的任何损害或非法活动不承担任何责任。请始终遵守所有适用法律。
本仓库提供了针对 Oracle Internet Directory OID LDAP 服务器(12.2.1.4.0 / 14.1.2.1.0)中 CVE-2026-61241 的功能完整的独立 Python 3.12+ 漏洞利用程序。该模块是一个精简的 LDAP 客户端,能够绕过访问控制检查,通过直接 LDAP 操作实现完全接管。它可靠、企业级就绪,并且除 python-ldap 外无需任何外部工具包或依赖项。适用于 389/636 端口。
OID LDAP 服务器(CWE-269)中的权限分配与执行不当。匿名 LDAP 客户端可以执行本应仅限于已认证特权主体的写入/权限修改操作,从而产生非预期的控制范围。
python3 oidprivesc.py -t 192.168.1.100 -p 389 -o ./compromised_dit.ldif
-t <target>:IP 或 IP:端口(389/636)-o <file.ldif>:保存权限提升后的 DIT-v:详细日志输出-h:帮助