LDAP Injection occurs when user input is insecurely inserted into LDAP queries without escaping special characters. Attackers manipulate query logic through character injection, enabling authentication bypass, unauthorized data access, privilege escalation, and directory structure disclosure.
Never build LDAP filters by concatenating unescaped user input. Special characters alter filter structure and meaning.
Anti-modèle de sécurité pour les vulnérabilités d'injection LDAP (CWE-90). À utiliser lors de la génération ou de la révision du code qui construit des filtres LDAP, interroge les services d'annuaire ou gère les entrées utilisateur dans les opérations LDAP. Détecte les caractères spéciaux non échappés dans les filtres LDAP. Source : igbuend/grimbard.
Ouvrez votre terminal ou outil de ligne de commande (Terminal, iTerm, Windows Terminal, etc.) Copiez et exécutez cette commande : npx skills add https://github.com/igbuend/grimbard --skill ldap-injection-anti-pattern Une fois installé, le skill sera automatiquement configuré dans votre environnement de programmation IA et prêt à être utilisé dans Claude Code, Cursor ou OpenClaw