Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !
CVE-2024-57241 — Exploit PoC pour CVE-2024-57241 ciblant la vulnérabilité de redirection d'URL dans DEDECMS 5.71SP1 et versions antérieures. Comprend un script Python avec liste de cibles configurable et options de contournement pour les mécanismes de vérification. | Kitploit
Exploit PoC pour CVE-2024-57241 ciblant la vulnérabilité de redirection d'URL dans DEDECMS 5.71SP1 et versions antérieures. Comprend un script Python avec liste de cibles configurable et options de contournement pour les mécanismes de vérification.
Pour les applications web utilisant DEDECMS 5.71SP1 et versions antérieures, des redirections d'URL se produisent parce que le CMS, en raison d'une erreur de logique dans son code source, ne vérifie pas la requête GET reçue en entrée
Pour les applications web utilisant DEDECMS 5.71SP1 et versions antérieures, des redirections d'URL se produisent parce que le CMS, en raison d'une erreur de logique dans son code source, ne vérifie pas la requête GET reçue en entrée
Comment utiliser le POC
Comment utiliser le POC
Il suffit de modifier le nom de domaine dans target.txt
Il suffit de modifier le nom de domaine dans target.txt
Parfois, cela échoue car le site web dispose d'un mécanisme de vérification ; il faut alors ajouter user-agent, referer, etc. au script
Parfois, cela échoue car le site web dispose d'un mécanisme de vérification ; il faut alors ajouter user-agent, referer, etc. au script
Pour les versions antérieures de DEDECMS, effectuez des mises à jour ou appliquez des correctifs
Pour les versions antérieures de DEDECMS, effectuez des mises à jour ou appliquez des correctifs