Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/moften/cve-2024-51996
المصادقة والترخيصتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHubmoften/cve-2024-51996

CVE-2024-51996

CVE-2024-51996 هي ثغرة أمنية حرجة تؤثر على مكوّن security-http في إطار عمل Symfony.

عرض المستودع
1منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

⚠️ CVE-2024-51996 - إكسبلويت تجاوز مصادقة Symfony RememberMe

إكسبلويت للثغرة الحرجة CVE-2024-51996، والتي تسمح بـ تجاوز المصادقة في تطبيقات Symfony التي تستخدم آلية Remember Me.

🧠 التأثير: انتحال هوية المستخدمين المميزين (مثل admin) دون الحاجة إلى بيانات اعتماد صالحة.


📖 الوصف

CVE-2024-51996 هي ثغرة في المكون security-http الخاص بـ Symfony. يكمن الخلل في أن اسم المستخدم الموجود في ملف تعريف الارتباط REMEMBERME لا يتم التحقق منه بشكل صحيح، مما يسمح بتعديله دون إبطال الرمز المميز.

يمكن للمهاجم الذي لديه إمكانية الوصول إلى ملف تعريف ارتباط صالح (على سبيل المثال User1:token:series:hash) تعديله واستبدال المعرف User1 بأي اسم مستخدم آخر مسجل، مثل admin.


🚀 استخدام الإكسبلويت

root@kitploit:~
python3 CVE-2024-51996_Exploit.py \
  --url https://objetivo.com \
  --cookie "User1:token:series:hash" \
  --spoof admin

🙌 ادعمني

إذا كانت هذه الأداة مفيدة لك أو ترغب في دعم التطويرات المستقبلية، يمكنك دعوتي لفنجان قهوة ☕ أو التبرع. أي دعم مهم!

Donate with PayPal


📬 الاتصال ووسائل التواصل

  • 💌 البريد الإلكتروني: [email protected]
  • 🌐 المدونة: https://m10.com.mx
  • 🐦 تويتر: @hack4lifemx
  • 💼 لينكد إن: Francisco Santibañez
  • 🐙 جيت هاب: github.com/m10sec

🛡️ الفلسفة

أؤمن بعالم يتحكم فيه المستخدمون في خصوصيتهم. ولدت هذه الأداة من خندق اختبار الاختراق الحقيقي، بحب للحرية الرقمية والقرصنة ذات الهدف.


⭐ إذا أعجبك هذا المشروع، أعطه نجمة على GitHub وشاركه مع مجتمعك.

تنزيل الأداة