Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-24011-PoC — Umbraco User Enum - CVE-2025-24011 PoC | Kitploit
Tools/GitHubGitHub/puben/cve-2025-24011-poc
SchwachstellenanalyseExploitationInformationsbeschaffungWebsicherheitPenetrationstestsLernen & Bildung
GitHubpuben/cve-2025-24011-poc

CVE-2025-24011-PoC

Umbraco User Enum - CVE-2025-24011 PoC

Repository anzeigen
12vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Proof of Concept für CVE-2025-24011 basierend auf https://github.com/advisories/GHSA-hmg4-wwm5-p999

Dieses Tool wurde auf Umbraco Version 15.1.1 und 13.7.2 unter Ubuntu 24.04.2 LTS getestet

Benutzernamen in Umbraco sind (soweit ich verstehe) E-Mail-Adressen.

Dieses Tool akzeptiert eine Liste von "Benutzernamen" (-f) und eine URL (-u), z.B. https://192.168.122.215:8443

Beispielverwendung

python3 poc.py -f emails.txt -u https://192.168.122.215:8443

LABORAUFBAU

Installiere .NET SDK 9.0 manuell

root@kitploit:~
wget https://dotnet.microsoft.com/en-us/download/dotnet/thank-you/sdk-9.0.100-linux-x64-binaries
sudo mkdir -p /usr/local/dotnet
sudo tar -xvf dotnet-sdk-8.0.407-linux-x64.tar.gz -C /usr/local/dotnet/

export PATH="/usr/local/dotnet:$PATH"
export DOTNET_ROOT="/usr/local/dotnet"

dotnet new install Umbraco.Templates::15.1.1
dotnet new umbraco -n MyCustomUmbracoProject

cd MyCustomUmbracoProject
dotnet build
dotnet run --urls "https://0.0.0.0:8443"

Entsperren eines gesperrten Benutzers in der SQLite-Datenbank update umbracoUser set userNoConsole = 0 where id == -1;

HINWEISE

Tool herunterladen
  • Dieses Tool führt fehlerhafte Anmeldeversuche durch und kann einen Benutzer potenziell sperren, wenn zu viele fehlerhafte Versuche für einen vorhandenen Benutzer unternommen werden (Standard sind 5 falsche Passwortversuche pro Benutzer).
  • Diese Technik funktioniert nicht, wenn der Benutzer gesperrt ist.
  • Es wurde beobachtet, dass das Tool Fehlalarme meldet, aber der "Faktor" kann angepasst werden, wenn zu viele Fehlalarme gemeldet werden.
  • Alle Anerkennung geht an den CVE-Inhaber (ich glaube https://github.com/AndyButland)