Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
xpl-ModernWMS-CVE-2024-57698 — Es posible ver el hash MD5 de la contraseña del administrador y otros atributos sin autenticación, incluso después de la configuración inicial y el cambio de contraseña. Esto se debe a una exposición excesiva de información, falta de gestión de sesiones y control de acceso inadecuado en el endpoint `/user/list?culture=en-us`. | Kitploit
Herramientas/GitHubGitHub/rodolfomarianocy/xpl-modernwms-cve-2024-57698
Ataques de ContraseñasAnálisis de VulnerabilidadesExplotaciónRecopilación de InformaciónSeguridad WebMala Configuración
GitHubrodolfomarianocy/xpl-modernwms-cve-2024-57698

xpl-ModernWMS-CVE-2024-57698

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

Es posible ver el hash MD5 de la contraseña del administrador y otros atributos sin autenticación, incluso después de la configuración inicial y el cambio de contraseña. Esto se debe a una exposición excesiva de información, falta de gestión de sesiones y control de acceso inadecuado en el endpoint `/user/list?culture=en-us`.

15hace 1 añoAún no revisado
Compartir

Divulgación del hash MD5 de la contraseña de administrador - ModernWMS v1.0 - CVE-2024-57698

Un problema en modernwms v.1.0 permite a un atacante ver el hash MD5 de la contraseña del administrador y otros atributos sin autenticación, incluso después de la configuración inicial y el cambio de contraseña. Esto ocurre debido a la exposición excesiva de información y a la falta de control de acceso adecuado en el endpoint /user/list?culture=en-us.


Modo de uso

root@kitploit:~
python CVE-2024-57698.py --host <IP> --port <port>

Enlace: https://youtu.be/5ZPFZDpDnYI

Descargar herramienta