Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/elizeuopain/exploit-cve-2024-9513-netadmin-iam-allows-user-enumeration-in-active-directory
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'IntrusionAuthentification
GitHubelizeuopain/exploit-cve-2024-9513-netadmin-iam-allows-user-enumeration-in-active-directory

Exploit-CVE-2024-9513-NetAdmin-IAM-Allows-User-Enumeration-In-Active-Directory

Preuve de concept d'exploitation pour CVE-2024-9513 ciblant l'énumération d'utilisateurs dans NetAdmin IAM via une requête HTTP POST vers /controller/api/Answer/ReturnUserQuestionsFilled.

Voir le dépôt
27il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Titre de l'exploit: CVE-2024-9513 - NetAdmin IAM permet l'énumération des utilisateurs dans Active Directory

Date: 2024-10-04

Auteur de l'exploit: Elizeu Das Dores (ELIZEUOPAIN)

Page d'accueil du fournisseur: https://netadmin.software/

Version: 3.5

Testé sur: 20224-10-05

CVE : CVE-2024-9513

Références: https://www.cve.org/CVERecord?id=CVE-2024-9513

Description

Une vulnérabilité a été trouvée dans Netadmin Software NetAdmin IAM jusqu'à la version 3.5 et classée comme problématique. Cette faille affecte une fonctionnalité inconnue du fichier /controller/api/Answer/ReturnUserQuestionsFilled du composant HTTP POST Request Handler. La manipulation de l'argument username conduit à une exposition d'informations par divergence. L'attaque peut être lancée à distance. La complexité d'une attaque est plutôt élevée. L'exploitation est connue pour être difficile. L'exploit a été divulgué au public et peut être utilisé. Le fournisseur a été contacté tôt à propos de cette divulgation et prévoit de publier un correctif à la mi-octobre 2024.

Télécharger l’outil