Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-11680_PoC_Exploit — Ce dépôt contient une preuve de concept (PoC) pour CVE-2024-11680, une vulnérabilité critique dans ProjectSend r1605 et versions antérieures. L'exploit cible un défaut d'authentification incorrecte dû à des problèmes de mauvaise configuration des privilèges. | Kitploit
Outils/GitHubGitHub/d3n14ld15k/cve-2024-11680_poc_exploit
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionAuthentificationMauvaise Configuration
GitHubd3n14ld15k/cve-2024-11680_poc_exploit

CVE-2024-11680_PoC_Exploit

Ce dépôt contient une preuve de concept (PoC) pour CVE-2024-11680, une vulnérabilité critique dans ProjectSend r1605 et versions antérieures. L'exploit cible un défaut d'authentification incorrecte dû à des problèmes de mauvaise configuration des privilèges.

Voir le dépôt
1112il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-11680 Exploit PoC

Ce dépôt contient un exploit de Preuve de Concept (PoC) pour CVE-2024-11680, une vulnérabilité critique dans ProjectSend r1605 et versions antérieures. L'exploit cible un défaut d'authentification inappropriée dû à des problèmes de mauvaise configuration des privilèges.

alt text


Fonctionnalités

  • Exploite l'authentification inappropriée pour modifier le titre de l'application. Il s'agit de la confirmation de la vulnérabilité.
  • Active des options non sécurisées (inscription du client, approbation automatique et téléchargements de fichiers).
  • Enregistre un nouvel utilisateur pour démontrer les problèmes de mauvaise configuration des privilèges.
  • Restaure automatiquement le titre original de l'application après les tests.

Utilisation

Prérequis

  1. Une cible valide exécutant r1605 ou une version antérieure de ProjectSend.
  2. curl : Ce script utilise curl pour envoyer des requêtes HTTP. Vous pouvez vérifier si curl est installé en exécutant :

command -v curl

Si ce n'est pas installé, vous pouvez l'installer en utilisant votre gestionnaire de paquets. Par exemple, sur Ubuntu :

sudo apt-get install curl

Exécution de l'exploit

  1. Clonez ce dépôt ou téléchargez le script.
  2. Exécutez l'exploit en utilisant la syntaxe suivante : ./exploit -u TARGET_URL
  3. Vérifiez la sortie pour le nom d'utilisateur et le mot de passe générés pour l'utilisateur enregistré.

Avertissement

Cet exploit est destiné à des tests éthiques dans des environnements autorisés, tels que les programmes de divulgation responsable ou les Programmes de divulgation de vulnérabilités (VDP). Les auteurs ne sont pas responsables de l'utilisation abusive ou des actions non autorisées prises à l'aide de ce script.


Auteur

D3N14LD15K

  • d3n14ld15k[at]bugcrowdninja[dot]com
Télécharger l’outil