Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-57610 — Prueba de concepto que demuestra la falta de limitación de velocidad en el endpoint de inicio de sesión de Sylius v2.0.2, lo que permite intentos de autenticación automatizados sin restricciones. | Kitploit
Herramientas/GitHubGitHub/h4ckm3-png/cve-2024-57610
Análisis de VulnerabilidadesSeguridad WebPruebas de PenetraciónAutenticaciónPapers e Investigación
GitHubh4ckm3-png/cve-2024-57610

CVE-2024-57610

Prueba de concepto que demuestra la falta de limitación de velocidad en el endpoint de inicio de sesión de Sylius v2.0.2, lo que permite intentos de autenticación automatizados sin restricciones.

Ver Repositorio
hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Falta de limitación de tasa en Sylius v2.0.2

Página de inicio del proveedor: https://sylius.com/

Pasos para reproducir

  1. Navegue a https://store.sylius.com/login

  2. Intente múltiples solicitudes de inicio de sesión utilizando herramientas o scripts automatizados (por ejemplo, Burp Suite, cURL).

  3. Observe que no se aplica limitación de tasa y las solicitudes se procesan sin restricción.

Video de PoC

https://drive.google.com/file/d/1o5nd8eStt0tgBpKJHUay02N_HVAUntPM/view

Imagen

alt text

Descargar herramienta