Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Exploit-CVE-2024-9513-NetAdmin-IAM-Allows-User-Enumeration-In-Active-Directory | Kitploit
Herramientas/GitHubGitHub/elizeuopain/exploit-cve-2024-9513-netadmin-iam-allows-user-enumeration-in-active-directory
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de PenetraciónAutenticación
GitHubelizeuopain/exploit-cve-2024-9513-netadmin-iam-allows-user-enumeration-in-active-directory

Exploit-CVE-2024-9513-NetAdmin-IAM-Allows-User-Enumeration-In-Active-Directory

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
2hace 1 añoAún no revisado

Título del Exploit: CVE-2024-9513 - NetAdmin IAM permite la enumeración de usuarios en Active Directory

Fecha: 2024-10-04

Autor del Exploit: Elizeu Das Dores (ELIZEUOPAIN)

Página web del proveedor: https://netadmin.software/

Versión: 3.5

Probado en: 20224-10-05

CVE : CVE-2024-9513

Referencias: https://www.cve.org/CVERecord?id=CVE-2024-9513

Descripción

Se encontró una vulnerabilidad en Netadmin Software NetAdmin IAM hasta la versión 3.5 y se clasificó como problemática. Este problema afecta a una funcionalidad desconocida del archivo /controller/api/Answer/ReturnUserQuestionsFilled del componente HTTP POST Request Handler. La manipulación del argumento username conduce a la exposición de información mediante discrepancia. El ataque puede lanzarse de forma remota. La complejidad del ataque es bastante alta. Se sabe que la explotación es difícil. El exploit ha sido divulgado al público y puede ser utilizado. Se contactó al proveedor con antelación sobre esta divulgación y planea publicar un parche a mediados de octubre de 2024.

Descargar herramienta