Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-42849 — Ein Problem in Silverpeas v.6.4.2 und niedriger ermöglicht es einem entfernten Angreifer, einen Denial-of-Service über die Passwortänderungsfunktion zu verursachen. | Kitploit
Tools/GitHubGitHub/njmbb8/cve-2024-42849
PasswortangriffeSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstests
GitHubnjmbb8/cve-2024-42849

CVE-2024-42849

Ein Problem in Silverpeas v.6.4.2 und niedriger ermöglicht es einem entfernten Angreifer, einen Denial-of-Service über die Passwortänderungsfunktion zu verursachen.

Repository anzeigen
vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-42849

Ein Problem in Silverpeas v.6.4.2 und niedriger erlaubt es einem entfernten Angreifer, einen Denial-of-Service über die Passwortänderungsfunktion zu verursachen.

Beschreibung

Wenn die Passwortänderungsanforderung abgefangen und ein ausreichend langer (1 MB) String als neues Passwort übergeben wird, werden die Systemressourcen durch den Versuch, das Passwort zu hashen, überlastet, was zu einem DoS führt.

Proof of Concept (PoC) / Schritte zur Reproduktion

  1. Erzeuge einen 1 MB langen String.

Erzeuge einen langen String

  1. Fange die Anfrage mit Burpsuite oder ähnlichem ab, sende sie an Intruder und setze das neue Passwort und das Bestätigungspasswort als Payload-Positionen.

Sende Anfrage an Intruder

  1. Lade die in Schritt 1 erzeugte Datei als Payload.

Setze den Payload

  1. Sobald der Angriff gestartet wird, sollte die Ressourcennutzung in die Höhe schießen und die Silverpeas-Anwendung nicht mehr reagieren.

Hohe Ressourcennutzung

Tool herunterladen