Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/d3n14ld15k/cve-2024-11680_poc_exploit
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsAuthentifizierungFehlkonfiguration
GitHubd3n14ld15k/cve-2024-11680_poc_exploit

CVE-2024-11680_PoC_Exploit

Dieses Repository enthält einen Proof-of-Concept-Exploit (PoC) für CVE-2024-11680, eine kritische Sicherheitslücke in ProjectSend r1605 und älteren Versionen. Der Exploit zielt auf eine fehlerhafte Authentifizierung aufgrund von Berechtigungsfehlkonfigurationen ab.

Repository anzeigen
111vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-11680 PoC Exploit

Dieses Repository enthält einen Proof-of-Concept (PoC) Exploit für CVE-2024-11680, eine kritische Sicherheitslücke in ProjectSend r1605 und älteren Versionen. Der Exploit nutzt einen Fehler in der Authentifizierung aufgrund von Privilegienfehlkonfiguration aus.

alt text


Funktionen

  • Nutzt fehlerhafte Authentifizierung aus, um den Anwendungstitel zu ändern. Dies bestätigt die Sicherheitslücke.
  • Aktiviert unsichere Optionen (Client-Registrierung, automatische Genehmigung und Datei-Uploads).
  • Registriert einen neuen Benutzer, um Probleme mit der Privilegienfehlkonfiguration zu demonstrieren.
  • Stellt den ursprünglichen Anwendungstitel nach dem Test automatisch wieder her.

Verwendung

Voraussetzungen

  1. Ein gültiges Ziel, das r1605 oder eine ältere Version von ProjectSend ausführt.
  2. curl: Dieses Skript verwendet curl, um HTTP-Anfragen zu senden. Sie können überprüfen, ob curl installiert ist, indem Sie Folgendes ausführen:

command -v curl

Wenn es nicht installiert ist, können Sie es mit Ihrem Paketmanager installieren. Zum Beispiel auf Ubuntu:

sudo apt-get install curl

Ausführen des Exploits

  1. Klonen Sie dieses Repository oder laden Sie das Skript herunter.
  2. Führen Sie den Exploit mit der folgenden Syntax aus: ./exploit -u TARGET_URL
  3. Überprüfen Sie die Ausgabe auf den generierten Benutzernamen und das Passwort für den registrierten Benutzer.

Haftungsausschluss

Dieser Exploit ist für ethische Tests in autorisierten Umgebungen vorgesehen, wie etwa im Rahmen von verantwortungsvollen Offenlegungsprogrammen oder Vulnerability Disclosure Programs (VDPs). Die Autoren sind nicht verantwortlich für Missbrauch oder unbefugte Handlungen mit diesem Skript.


Autor

D3N14LD15K

  • d3n14ld15k[at]bugcrowdninja[dot]com
Tool herunterladen