Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-40324 — Proof-of-concept für CRLF-Injection in E-Staff v5.1, die HTTP-Response-Splitting, Header-Manipulation, Cache-Poisoning und Session-Hijacking ermöglicht. | Kitploit
Tools/GitHubGitHub/aleksey-vi/cve-2024-40324
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubaleksey-vi/cve-2024-40324

CVE-2024-40324

Proof-of-concept für CRLF-Injection in E-Staff v5.1, die HTTP-Response-Splitting, Header-Manipulation, Cache-Poisoning und Session-Hijacking ermöglicht.

Repository anzeigen
vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-40324

Beschreibung

Eine CRLF-Injection-Schwachstelle in E-Staff v5.1 ermöglicht es Angreifern, Wagenrücklauf- (CR) und Zeilenvorschubzeichen (LF) in Eingabefelder einzufügen, was zu HTTP-Response-Splitting und Header-Manipulation führt.

Schwachstellentyp

CRLF

Hersteller des Produkts

E-Staff

Betroffene Produktcodebasis

E-Staff 5.1

Betroffene Komponente

HTTP-Header

Angriffstyp

Remote

Auswirkung Codeausführung

Potenzial für beliebige Header-Injection, Cache-Poisoning, Session-Hijacking, Cross-Site-Scripting (XSS) und andere Exploits.

Entdecker

  • Aleksey Vistorobskiy

Angriffsvektoren

Ein Angreifer kann CRLF-Zeichen in Eingabefelder einfügen und so HTTP-Header manipulieren. Beispielsweise kann das Einfügen von CRLF in HTTP-Header zu HTTP-Response-Splitting führen.

Screenshot:

Referenzen

  • https://e-staff.ru/estaff_home
  • https://github.com/aleksey-vi/CVE-2024-40324
Tool herunterladen