Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-51996 — CVE-2024-51996 es una vulnerabilidad crítica que afecta al componente security-http del framework Symfony. | Kitploit
Herramientas/GitHubGitHub/moften/cve-2024-51996
Autenticación y AutorizaciónAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed Teaming
GitHubmoften/cve-2024-51996

CVE-2024-51996

CVE-2024-51996 es una vulnerabilidad crítica que afecta al componente security-http del framework Symfony.

Ver Repositorio
14hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

⚠️ CVE-2024-51996 - Symfony RememberMe Auth Bypass Exploit

Exploit para la vulnerabilidad crítica CVE-2024-51996, que permite el bypass de autenticación en aplicaciones Symfony que utilizan el mecanismo Remember Me.

🧠 Impacto: Suplantación de usuarios privilegiados (como admin) sin necesidad de credenciales válidas.


📖 Descripción

CVE-2024-51996 es una vulnerabilidad en el componente security-http de Symfony. El fallo radica en que no se valida correctamente el nombre de usuario contenido en la cookie REMEMBERME, lo que permite modificarlo sin invalidar el token.

Un atacante con acceso a una cookie válida (por ejemplo, User1:token:series:hash) puede modificarla y reemplazar el identificador User1 por cualquier otro nombre de usuario registrado, como admin.


🚀 Uso del Exploit

root@kitploit:~
python3 CVE-2024-51996_Exploit.py \
  --url https://objetivo.com \
  --cookie "User1:token:series:hash" \
  --spoof admin

🙌 Apóyame

Si esta herramienta te ha sido útil o quieres apoyar futuros desarrollos, puedes invitarme un café ☕ o hacer una donación. ¡Cualquier apoyo cuenta!

Donate with PayPal


📬 Contacto y redes

  • 💌 Correo: [email protected]
  • 🌐 Blog: https://m10.com.mx
  • 🐦 Twitter: @hack4lifemx
  • 💼 LinkedIn: Francisco Santibañez
  • 🐙 GitHub: github.com/m10sec

🛡️ Filosofía

Creo en un mundo donde los usuarios tienen control sobre su privacidad. Esta herramienta nace desde la trinchera del pentesting real, con amor por la libertad digital y el hacking con propósito.


⭐ Si te gustó este proyecto, dale una estrella en GitHub y compártelo con tu comunidad.

Descargar herramienta