Vuln Web App che include LDAP Injection?

2

Voglio controllare diverse tecniche per l'iniezione LDAP, ma non riesco a trovare un'applicazione vulnerabile (come Webgoat, Hacme ecc.) che utilizza l'iniezione LDAP.

Conosci qualche applicazione Web vulnerabile che include LDAP Injection? In caso contrario, conosci altre applicazioni di esempio che utilizzano LDAP per renderlo vulnerabile e testarlo?

    
posta Boaz Tirosh 23.10.2012 - 15:11
fonte

2 risposte

3

È meglio imparare da una vulnerabilità del mondo reale di quella che è stata progettata.

Bugzilla può essere configurato per utilizzare l'autenticazione LDAP e era vulnerabile all'iniezione LDAP . Questo è l'ideale perché l'esclusione dell'autenticazione LDAP è l'attacco archetipo.

In generale raccomando alla ricerca nel database CVE per questi tipi di difetti e quindi trovare la versione vulnerabile. Questo non dovrebbe essere troppo difficile con i progetti open source, perché di solito ti danno accesso al controllo del codice sorgente e lì per ogni versione dell'applicazione.

    
risposta data 23.10.2012 - 20:12
fonte
0

Ci sono poche app, che possono essere sfruttate ora o sono state precedentemente e che sono state divulgate o meno, alcune di esse devono essere configurate per LDAP e l'iniezione non richiede sempre che l'utente sia autenticato. Queste app sono tutte le app che utilizzano LDAP, ma molto probabilmente quelle vulnerabili sono:

  1. Openfiler - molto spesso configurato con LDAP

  2. Horde / Imp - come openfiler

  3. App di Active Directory di Windows che utilizzano LDAP (in realtà, la libreria di Windows nativa non esegue alcun controllo, quindi puoi passare molti rifiuti attraverso l'SDK al server Windows causando molte risposte ed errori diversi, tra cui 2008 R2 e Server 2012).

  4. Google Apps

Generalmente, è molto probabile che tu trovi alcuni bug sfruttabili con LDAP, perché molte app non funzionano con esso di default, quindi gli amministratori configurano LDAP in modo molto insicuro, che con l'iniezione semplice puoi ottenere tutto utenti, ma cambia anche la password dell'amministratore. Poiché molte app non sono state testate con LDAP per impostazione predefinita, è molto probabile che, una volta abilitato LDAP, troverai molti problemi.

    
risposta data 23.10.2012 - 18:19
fonte

Leggi altre domande sui tag