Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-61241 — Oracle OID LDAP 服务器权限管理漏洞利用 | Kitploit
工具/GitHubGitHub/godliveanton/cve-2026-61241
权限提升漏洞利用网络安全渗透测试身份与访问管理 (IAM)红队
GitHubgodliveanton/cve-2026-61241

CVE-2026-61241

Oracle OID LDAP 服务器权限管理漏洞利用

查看仓库
19小时42分前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Oracle OID LDAP 服务器权限管理漏洞利用 - CVE-2026-61241

免责声明

本仓库及所提供的漏洞利用代码仅用于教育、红队和授权渗透测试目的。严禁未经授权的使用或分发。作者对因使用本材料而造成的任何损害或非法活动不承担任何责任。请始终遵守所有适用法律。

概述

本仓库提供了针对 Oracle Internet Directory OID LDAP 服务器(12.2.1.4.0 / 14.1.2.1.0)中 CVE-2026-61241 的功能完整的独立 Python 3.12+ 漏洞利用程序。该模块是一个精简的 LDAP 客户端,能够绕过访问控制检查,通过直接 LDAP 操作实现完全接管。它可靠、企业级就绪,并且除 python-ldap 外无需任何外部工具包或依赖项。适用于 389/636 端口。

受影响版本

  • Oracle Internet Directory 12.2.1.4.0
  • Oracle Internet Directory 14.1.2.1.0

根本原因

OID LDAP 服务器(CWE-269)中的权限分配与执行不当。匿名 LDAP 客户端可以执行本应仅限于已认证特权主体的写入/权限修改操作,从而产生非预期的控制范围。

使用方法

root@kitploit:~
python3 oidprivesc.py -t 192.168.1.100 -p 389 -o ./compromised_dit.ldif
  • -t <target>:IP 或 IP:端口(389/636)
  • -o <file.ldif>:保存权限提升后的 DIT
  • -v:详细日志输出
  • -h:帮助
3ABA13D9-A745-471E-B73D-9826F01E793E

漏洞利用

href

下载工具