Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Exploit-CVE-2024-9513-NetAdmin-IAM-Allows-User-Enumeration-In-Active-Directory — إثبات مفهوم لاستغلال CVE-2024-9513 الذي يستهدف تعداد المستخدمين في NetAdmin IAM عبر طلب HTTP POST إلى /controller/api/Answer/ReturnUserQuestionsFilled. | Kitploit
أدوات/GitHubGitHub/elizeuopain/exploit-cve-2024-9513-netadmin-iam-allows-user-enumeration-in-active-directory
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراقالمصادقة
GitHubelizeuopain/exploit-cve-2024-9513-netadmin-iam-allows-user-enumeration-in-active-directory

Exploit-CVE-2024-9513-NetAdmin-IAM-Allows-User-Enumeration-In-Active-Directory

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

إثبات مفهوم لاستغلال CVE-2024-9513 الذي يستهدف تعداد المستخدمين في NetAdmin IAM عبر طلب HTTP POST إلى /controller/api/Answer/ReturnUserQuestionsFilled.

عرض المستودع
2منذ سنة واحدةلم تتم المراجعة بعد

عنوان الثغرة: CVE-2024-9513 - NetAdmin IAM يسمح بتعداد المستخدمين في Active Directory

التاريخ: 2024-10-04

مؤلف الثغرة: Elizeu Das Dores (ELIZEUOPAIN)

الصفحة الرئيسية للبائع: https://netadmin.software/

الإصدار: 3.5

تم الاختبار على: 20224-10-05

CVE : CVE-2024-9513

المراجع: https://www.cve.org/CVERecord?id=CVE-2024-9513

الوصف

تم اكتشاف ثغرة في Netadmin Software NetAdmin IAM حتى الإصدار 3.5 وتم تصنيفها على أنها إشكالية. تتأثر بهذه المشكلة وظيفة غير معروفة من الملف /controller/api/Answer/ReturnUserQuestionsFilled لمكون HTTP POST Request Handler. يؤدي التلاعب بمعلِّمة username إلى كشف المعلومات من خلال التباين. يمكن شن الهجوم عن بُعد. درجة تعقيد الهجوم عالية نسبياً. من المعروف أن استغلال الثغرة صعب. تم الكشف عن الثغرة للجمهور ويمكن استخدامها. تم الاتصال بالبائع مبكراً بشأن هذا الكشف، وهو يخطط لإصدار إصلاح في منتصف أكتوبر 2024.

تنزيل الأداة