
CVE-2024-51996 es una vulnerabilidad crítica que afecta al componente security-http del framework Symfony.
Exploit para la vulnerabilidad crítica CVE-2024-51996, que permite el bypass de autenticación en aplicaciones Symfony que utilizan el mecanismo Remember Me.
🧠 Impacto: Suplantación de usuarios privilegiados (como
admin) sin necesidad de credenciales válidas.
CVE-2024-51996 es una vulnerabilidad en el componente security-http de Symfony. El fallo radica en que no se valida correctamente el nombre de usuario contenido en la cookie REMEMBERME, lo que permite modificarlo sin invalidar el token.
Un atacante con acceso a una cookie válida (por ejemplo, User1:token:series:hash) puede modificarla y reemplazar el identificador User1 por cualquier otro nombre de usuario registrado, como admin.
python3 CVE-2024-51996_Exploit.py \
--url https://objetivo.com \
--cookie "User1:token:series:hash" \
--spoof admin
Si esta herramienta te ha sido útil o quieres apoyar futuros desarrollos, puedes invitarme un café ☕ o hacer una donación. ¡Cualquier apoyo cuenta!
Creo en un mundo donde los usuarios tienen control sobre su privacidad. Esta herramienta nace desde la trinchera del pentesting real, con amor por la libertad digital y el hacking con propósito.
⭐ Si te gustó este proyecto, dale una estrella en GitHub y compártelo con tu comunidad.