Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-51996 — CVE-2024-51996 ist eine kritische Schwachstelle, die die security-http-Komponente des Symfony-Frameworks betrifft. | Kitploit
Tools/GitHubGitHub/moften/cve-2024-51996
Authentifizierung & AutorisierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed Teaming
GitHubmoften/cve-2024-51996

CVE-2024-51996

CVE-2024-51996 ist eine kritische Schwachstelle, die die security-http-Komponente des Symfony-Frameworks betrifft.

Repository anzeigen
1vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

⚠️ CVE-2024-51996 - Symfony RememberMe Auth Bypass Exploit

Exploit für die kritische Schwachstelle CVE-2024-51996, die den Authentifizierungs-Bypass in Symfony-Anwendungen ermöglicht, die den Remember Me-Mechanismus verwenden.

🧠 Auswirkung: Identitätswechsel privilegierter Benutzer (wie admin) ohne gültige Anmeldedaten.


📖 Beschreibung

CVE-2024-51996 ist eine Schwachstelle in der Komponente security-http von Symfony. Der Fehler besteht darin, dass der Benutzername in der REMEMBERME-Cookie nicht korrekt validiert wird, sodass er geändert werden kann, ohne das Token zu invalidieren.

Ein Angreifer mit Zugriff auf eine gültige Cookie (z. B. User1:token:series:hash) kann diese ändern und die Kennung User1 durch einen beliebigen anderen registrierten Benutzernamen wie admin ersetzen.


🚀 Nutzung des Exploits

root@kitploit:~
python3 CVE-2024-51996_Exploit.py \
  --url https://objetivo.com \
  --cookie "User1:token:series:hash" \
  --spoof admin

🙌 Unterstütze mich

Wenn dir dieses Tool geholfen hat oder du zukünftige Entwicklungen unterstützen möchtest, kannst du mir einen Kaffee ☕ spendieren oder eine Spende machen. Jede Unterstützung zählt!

Donate with PayPal


📬 Kontakt & Social Media

  • 💌 E-Mail: [email protected]
  • 🌐 Blog: https://m10.com.mx
  • 🐦 Twitter: @hack4lifemx
  • 💼 LinkedIn: Francisco Santibañez
  • 🐙 GitHub: github.com/m10sec

🛡️ Philosophie

Ich glaube an eine Welt, in der Nutzer die Kontrolle über ihre Privatsphäre haben. Dieses Tool entstand aus den Schützengräben des realen Pentestings, mit Liebe zur digitalen Freiheit und Hacking mit Sinn.


⭐ Wenn dir dieses Projekt gefällt, gib ihm auf GitHub einen Stern und teile es mit deiner Community.

Tool herunterladen