Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/moften/cve-2024-51996
Authentification et AutorisationAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed Teaming
GitHubmoften/cve-2024-51996

CVE-2024-51996

CVE-2024-51996 est une vulnérabilité critique affectant le composant security-http du framework Symfony.

Voir le dépôt
14il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

⚠️ CVE-2024-51996 - Exploit de contournement d'authentification Symfony RememberMe

Exploit pour la vulnérabilité critique CVE-2024-51996, permettant le contournement d'authentification dans les applications Symfony utilisant le mécanisme Remember Me.

🧠 Impact : Usurpation d'utilisateurs privilégiés (comme admin) sans nécessiter de credentials valides.


📖 Description

CVE-2024-51996 est une vulnérabilité dans le composant security-http de Symfony. Le défaut réside dans le fait que le nom d'utilisateur contenu dans le cookie REMEMBERME n'est pas correctement validé, ce qui permet de le modifier sans invalider le jeton.

Un attaquant ayant accès à un cookie valide (par exemple, User1:token:series:hash) peut le modifier et remplacer l'identifiant User1 par n'importe quel autre nom d'utilisateur enregistré, comme admin.


🚀 Utilisation de l'Exploit

root@kitploit:~
python3 CVE-2024-51996_Exploit.py \
  --url https://objetivo.com \
  --cookie "User1:token:series:hash" \
  --spoof admin

🙌 Soutenez-moi

Si cet outil vous a été utile ou si vous souhaitez soutenir les développements futurs, vous pouvez m'offrir un café ☕ ou faire un don. Tout soutien compte !

Donate with PayPal


📬 Contact et réseaux

  • 💌 Email : [email protected]
  • 🌐 Blog : https://m10.com.mx
  • 🐦 Twitter : @hack4lifemx
  • 💼 LinkedIn : Francisco Santibañez
  • 🐙 GitHub : github.com/m10sec

🛡️ Philosophie

Je crois en un monde où les utilisateurs ont le contrôle de leur vie privée. Cet outil est né dans les tranchées du pentesting réel, avec un amour pour la liberté numérique et le hacking avec un but.


⭐ Si vous avez aimé ce projet, donnez-lui une étoile sur GitHub et partagez-le avec votre communauté.

Télécharger l’outil