
CVE-2024-51996 ist eine kritische Schwachstelle, die die security-http-Komponente des Symfony-Frameworks betrifft.
Exploit für die kritische Schwachstelle CVE-2024-51996, die den Authentifizierungs-Bypass in Symfony-Anwendungen ermöglicht, die den Remember Me-Mechanismus verwenden.
🧠 Auswirkung: Identitätswechsel privilegierter Benutzer (wie
admin) ohne gültige Anmeldedaten.
CVE-2024-51996 ist eine Schwachstelle in der Komponente security-http von Symfony. Der Fehler besteht darin, dass der Benutzername in der REMEMBERME-Cookie nicht korrekt validiert wird, sodass er geändert werden kann, ohne das Token zu invalidieren.
Ein Angreifer mit Zugriff auf eine gültige Cookie (z. B. User1:token:series:hash) kann diese ändern und die Kennung User1 durch einen beliebigen anderen registrierten Benutzernamen wie admin ersetzen.
python3 CVE-2024-51996_Exploit.py \
--url https://objetivo.com \
--cookie "User1:token:series:hash" \
--spoof admin
Wenn dir dieses Tool geholfen hat oder du zukünftige Entwicklungen unterstützen möchtest, kannst du mir einen Kaffee ☕ spendieren oder eine Spende machen. Jede Unterstützung zählt!
Ich glaube an eine Welt, in der Nutzer die Kontrolle über ihre Privatsphäre haben. Dieses Tool entstand aus den Schützengräben des realen Pentestings, mit Liebe zur digitalen Freiheit und Hacking mit Sinn.
⭐ Wenn dir dieses Projekt gefällt, gib ihm auf GitHub einen Stern und teile es mit deiner Community.