sc-ldap

Detect LDAP injection vulnerabilities from unsafely concatenated user inputs.

7|Updated Apr 9, 2026
One-click install
npx skills add https://github.com/fatihkan/badi --skill sc-ldap-fatihkan
Or copy as Structured Prompt for Agent
Please help me install this Agent Skill.
Skill: sc-ldap
Source: https://github.com/fatihkan/badi/tree/main/.claude/skills/security-check/sc-ldap
Command: npx skills add https://github.com/fatihkan/badi --skill sc-ldap-fatihkan

SYSTEM DOCUMENTATION & REQUIREMENTS

What problem does it solve?

LDAP injection occurs when user input is concatenated into LDAP search filters or Distinguished Name strings without proper escaping, enabling authentication bypass and data exposure.

Core Features & Use Cases

  • Detects unsafe LDAP input usage in filters and DNs across common languages (Java, Python, PHP, C#, etc.).
  • Provides safe escaping guidance and recommended libraries for escaping and parameterized queries.
  • Use Case: Scan an application login module to identify and remediate injection points, then apply fixes to mitigate risk.

Quick Start

Run a quick scan of your codebase to identify LDAP input concatenation in filters or DNs.

Frequently Asked Questions about sc-ldap

High-intent search queries and answers about installing and using this skill.

FAQPage Schema
How do I detect LDAP injection vulnerabilities in my codebase?

LDAP injection vulnerabilities are detected by scanning for unsafely concatenated user inputs into LDAP search filters and Distinguished Name strings. This identifies authentication bypass risks in directory lookups across multiple languages.

What programming languages are supported for LDAP input escaping analysis?

LDAP input escaping analysis supports Java, Python, PHP, C#, and Node.js. It scans common patterns in authentication flows and directory lookups across these languages to identify unsafe input concatenation.

How do I fix LDAP injection risks in authentication flows?

Fix LDAP injection risks by applying recommended LDAP escape utilities and transitioning to parameterized search APIs. The scan provides actionable remediation guidance to replace unsafe input concatenation in filters and DNs.

Can I scan a login module for unsafe LDAP search filter concatenation?

You can scan an application login module to identify LDAP injection points by detecting unsafely concatenated user inputs in search filters and DN strings. It then recommends safe escaping practices to mitigate risk.

Why does user input concatenation cause LDAP security vulnerabilities?

User input concatenation causes LDAP security vulnerabilities because unescaped data directly modifies search filters or Distinguished Names, enabling authentication bypass and unauthorized data exposure in directory lookups.

Does this LDAP vulnerability scanner work with Node.js directory lookups?

This LDAP vulnerability scanner works with Node.js directory lookups, alongside Java, Python, PHP, and C#. It detects unsafe input concatenation patterns and recommends appropriate escape utilities for each environment.