Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-40324 — Preuve de concept pour l'injection CRLF dans E-Staff v5.1, démontrant la division de réponse HTTP et la manipulation d'en-têtes pour les tests de sécurité. | Kitploit
Outils/GitHubGitHub/aleksey-vi/cve-2024-40324
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubaleksey-vi/cve-2024-40324

CVE-2024-40324

Preuve de concept pour l'injection CRLF dans E-Staff v5.1, démontrant la division de réponse HTTP et la manipulation d'en-têtes pour les tests de sécurité.

Voir le dépôt
1il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-40324

Description

Une vulnérabilité d'injection CRLF dans E-Staff v5.1 permet aux attaquants d'insérer des caractères de retour chariot (CR) et de saut de ligne (LF) dans les champs de saisie, entraînant un fractionnement de la réponse HTTP et une manipulation des en-têtes.

Type de vulnérabilité

CRLF

Vendeur du produit

E-Staff

Base de code du produit affecté

E-Staff 5.1

Composant affecté

En-têtes HTTP

Type d'attaque

À distance

Impact exécution de code

Potentiel d'injection arbitraire d'en-têtes, d'empoisonnement du cache, de détournement de session, de cross-site scripting (XSS) et d'autres exploits.

Découvreur

  • Aleksey Vistorobskiy

Vecteurs d'attaque

Un attaquant peut insérer des caractères CRLF dans les champs de saisie, manipulant ainsi les en-têtes HTTP. Par exemple, l'injection de CRLF dans les en-têtes HTTP peut entraîner un fractionnement de la réponse HTTP.

Capture d'écran :

Références

  • https://e-staff.ru/estaff_home
  • https://github.com/aleksey-vi/CVE-2024-40324
Télécharger l’outil