
CVE-2024-51996 هي ثغرة أمنية حرجة تؤثر على مكوّن security-http في إطار عمل Symfony.
إكسبلويت للثغرة الحرجة CVE-2024-51996، والتي تسمح بـ تجاوز المصادقة في تطبيقات Symfony التي تستخدم آلية Remember Me.
🧠 التأثير: انتحال هوية المستخدمين المميزين (مثل
admin) دون الحاجة إلى بيانات اعتماد صالحة.
CVE-2024-51996 هي ثغرة في المكون security-http الخاص بـ Symfony. يكمن الخلل في أن اسم المستخدم الموجود في ملف تعريف الارتباط REMEMBERME لا يتم التحقق منه بشكل صحيح، مما يسمح بتعديله دون إبطال الرمز المميز.
يمكن للمهاجم الذي لديه إمكانية الوصول إلى ملف تعريف ارتباط صالح (على سبيل المثال User1:token:series:hash) تعديله واستبدال المعرف User1 بأي اسم مستخدم آخر مسجل، مثل admin.
python3 CVE-2024-51996_Exploit.py \
--url https://objetivo.com \
--cookie "User1:token:series:hash" \
--spoof admin
إذا كانت هذه الأداة مفيدة لك أو ترغب في دعم التطويرات المستقبلية، يمكنك دعوتي لفنجان قهوة ☕ أو التبرع. أي دعم مهم!
أؤمن بعالم يتحكم فيه المستخدمون في خصوصيتهم. ولدت هذه الأداة من خندق اختبار الاختراق الحقيقي، بحب للحرية الرقمية والقرصنة ذات الهدف.
⭐ إذا أعجبك هذا المشروع، أعطه نجمة على GitHub وشاركه مع مجتمعك.