Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-51132-POC — Preuve de concept d'exploitation pour CVE-2024-51132, une vulnérabilité d'injection XML External Entity (XXE) dans les bibliothèques principales HAPI FHIR, permettant SSRF et divulgation d'informations. | Kitploit
Outils/GitHubGitHub/jacklosingheart/cve-2024-51132-poc
Analyse StatiqueAnalyse des VulnérabilitésAnalyse de CodeExploitationExploitation d'Applications WebCollecte d'Informations
GitHubjacklosingheart/cve-2024-51132-poc

CVE-2024-51132-POC

Preuve de concept d'exploitation pour CVE-2024-51132, une vulnérabilité d'injection XML External Entity (XXE) dans les bibliothèques principales HAPI FHIR, permettant SSRF et divulgation d'informations.

Voir le dépôt
111il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-51132-POC

Type de vulnérabilité

XXE - Injection d'entités externes XML (XML External Entity Injection). La vulnérabilité XXE présente dans plusieurs artefacts ou modules du dépôt https://github.com/hapifhir/org.hl7.fhir.core/ peut être exploitée davantage pour effectuer des attaques SSRF, divulguer des informations, etc.

Produits et versions concernés

org.hl7.fhir.convertors < 6.4.0

org.hl7.fhir.dstu2 < 6.4.0

org.hl7.fhir.dstu2016may < 6.4.0

org.hl7.fhir.dstu3 < 6.4.0

org.hl7.fhir.r4 < 6.4.0

org.hl7.fhir.r4b < 6.4.0

org.hl7.fhir.r5 < 6.4.0

org.hl7.fhir.utilities < 6.4.0

org.hl7.fhir.validation < 6.4.0

Commentaire

J'ai trouvé l'un des endroits vulnérables avec mon outil d'analyse de code, probablement le 19/10/2024. Cependant, par la suite, j'ai découvert que les mainteneurs avaient effectué plusieurs commits pour corriger la vulnérabilité et que le nombre de cas présentant le même problème était encore plus élevé que je ne le pensais.

Référence

https://github.com/hapifhir/org.hl7.fhir.core/commit/7ede053a5fca50cc2802884c661a241d51703a67

Télécharger l’outil