Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-9014 — Scripts pour détecter et exploiter le contournement d'authentification OAuth2 CVE-2024-9014 dans pgAdmin 4, incluant la vérification de vulnérabilité et l'extraction de configuration OAuth2. | Kitploit
Outils/GitHubGitHub/r0otk3r/cve-2024-9014
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'IntrusionAuthentification
GitHubr0otk3r/cve-2024-9014

CVE-2024-9014

Scripts pour détecter et exploiter le contournement d'authentification OAuth2 CVE-2024-9014 dans pgAdmin 4, incluant la vérification de vulnérabilité et l'extraction de configuration OAuth2.

Voir le dépôt
1il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-9014 - Outils d'exploitation du contournement de l'authentification OAuth2 de pgAdmin 4

Ce dépôt contient des outils pour vérifier et exploiter la vulnérabilité CVE-2024-9014 dans pgAdmin 4. La vulnérabilité permet à un attaquant de contourner l'authentification OAuth2 et d'accéder à des ressources sensibles.

Outils

1. cve_2024_9014_check.py

Ce script vérifie si un système cible est vulnérable à CVE-2024-9014 en examinant son installation pgAdmin 4 et en recherchant des configurations OAuth2 exposées.

Utilisation

root@kitploit:~
python3 cve_2024_9014_check.py --url <target_url> [--proxy <proxy_url>] [--output <output_file>]
  • --url: URL cible unique à vérifier (par ex., http://example.com/).

  • --list: Fichier contenant une liste d'URLs cibles -(une par ligne).

--output: Fichier pour enregistrer les résultats.

  • --proxy: Proxy optionnel (par ex., http://127.0.0.

  • Exemple

    root@kitploit:~
    python3 cve_2024_9014_check.py --url <target_url> --proxy http://127.0.0.1:8080 --output results.txt
    

    Le script vérifiera si la cible exécute pgAdmin 4 et si elle est vulnérable. Les cibles vulnérables auront une configuration OAuth2 exposée.

    Sortie

    1


    2. extract_oauth2_config.py

    Ce script extrait la configuration OAuth2 d'une installation pgAdmin 4. Il aide à identifier si des identifiants OAuth2 sensibles sont exposés dans le code source HTML.

    root@kitploit:~
    python3 extract_oauth2_config.py -u <target_url> [--proxy <proxy_url>] [--output <output_file>]
    

    Le script enregistrera la configuration OAuth2 extraite pour les cibles vulnérables dans un fichier de sortie spécifié.

    Sortie

    2


    Prérequis

    • Python 3.x
    • Bibliothèque requests (pip install requests)

    ⚠️ Avertissement

    Ce script est destiné uniquement à des tests de sécurité autorisés et à des fins éducatives. Assurez-vous d'avoir l'autorisation de tester les systèmes que vous ciblez. L'accès non autorisé ou l'exploitation de systèmes est illégal.

    Licence

    Ce projet est sous licence MIT - voir le fichier LICENSE pour plus de détails.


    Canaux officiels

    • YouTube @rootctf
    • X @r0otk3r
    Télécharger l’outil