Sploitus

Exploit for CVE-2021-29156

kitploit · 2026-08-27

Exploit Code

MARKDOWN14 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-GUIDEPOINTSECURITY-CVE-2021-29156
# CVE-2021-29156 Доказательство концепции

(c) 2021 GuidePoint Security Charlton Trezevant some-email@example.com

## Предыстория

Сегодня GuidePoint рада выпустить функциональный инструмент для демонстрации уязвимости CVE-2021-29156 — LDAP-инъекции в ForgeRock OpenAM v13.0.0. Эта уязвимость позволяет злоумышленнику извлекать различную информацию (например, хэш пароля пользователя) из уязвимых серверов OpenAM с помощью атаки перебором символов.

## Использование

Чтобы использовать этот инструмент, просто настройте переменные `baseURL`, `proxy` и `user` и запустите скрипт.

По умолчанию этот инструмент настроен на извлечение хэша пароля пользователя `amAdmin`. По мере нахождения правильных символов строка хэша пароля будет отображаться в консоли. При необходимости можно дополнительно настроить полезные нагрузки для LDAP-инъекции, если требуется извлечение других данных из экземпляра OpenAM.