LDAP
🔍 1. 發現點
nmap -p- -sC -sV --open --min-rate=1000 10.129.204.229ldapsearch -H ldap://10.129.204.229:389 -D "cn=admin,dc=example,dc=com" -w secret123 -b "ou=people,dc=example,dc=com" "(objectClass=*)"
🚀 2. 測試Payload
Username: * Password: *
(&(objectClass=user)(sAMAccountName=$username)(userPassword=$password))(&(objectClass=user)(sAMAccountName=*)(userPassword=*))
🎯 3. 利用 LDAP Injection
🔗 4. 橫向移動 & 提權
⚡ 5. 連鎖漏洞
最后更新于
这有帮助吗?