
CVE-2024-51996 est une vulnérabilité critique affectant le composant security-http du framework Symfony.
Exploit pour la vulnérabilité critique CVE-2024-51996, permettant le contournement d'authentification dans les applications Symfony utilisant le mécanisme Remember Me.
🧠 Impact : Usurpation d'utilisateurs privilégiés (comme
admin) sans nécessiter de credentials valides.
CVE-2024-51996 est une vulnérabilité dans le composant security-http de Symfony. Le défaut réside dans le fait que le nom d'utilisateur contenu dans le cookie REMEMBERME n'est pas correctement validé, ce qui permet de le modifier sans invalider le jeton.
Un attaquant ayant accès à un cookie valide (par exemple, User1:token:series:hash) peut le modifier et remplacer l'identifiant User1 par n'importe quel autre nom d'utilisateur enregistré, comme admin.
python3 CVE-2024-51996_Exploit.py \
--url https://objetivo.com \
--cookie "User1:token:series:hash" \
--spoof admin
Si cet outil vous a été utile ou si vous souhaitez soutenir les développements futurs, vous pouvez m'offrir un café ☕ ou faire un don. Tout soutien compte !
Je crois en un monde où les utilisateurs ont le contrôle de leur vie privée. Cet outil est né dans les tranchées du pentesting réel, avec un amour pour la liberté numérique et le hacking avec un but.
⭐ Si vous avez aimé ce projet, donnez-lui une étoile sur GitHub et partagez-le avec votre communauté.