Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
xpl-ModernWMS-CVE-2024-57698 — Il est possible de consulter le hash MD5 du mot de passe administrateur et d'autres attributs sans authentification, même après la configuration initiale et le changement de mot de passe. Cela est dû à une exposition excessive d'informations, à une absence de gestion de session et à un contrôle d'accès inadéquat sur le point de terminaison /user/list?culture=en-us. | Kitploit
Outils/GitHubGitHub/rodolfomarianocy/xpl-modernwms-cve-2024-57698
Attaques de Mots de PasseAnalyse des VulnérabilitésExploitationCollecte d'InformationsSécurité WebMauvaise Configuration
GitHubrodolfomarianocy/xpl-modernwms-cve-2024-57698

xpl-ModernWMS-CVE-2024-57698

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Il est possible de consulter le hash MD5 du mot de passe administrateur et d'autres attributs sans authentification, même après la configuration initiale et le changement de mot de passe. Cela est dû à une exposition excessive d'informations, à une absence de gestion de session et à un contrôle d'accès inadéquat sur le point de terminaison /user/list?culture=en-us.

15il y a 1 anPas encore vérifié
Partager

Divulgation du hachage MD5 du mot de passe administrateur - ModernWMS v1.0 - CVE-2024-57698

Un problème dans modernwms v.1.0 permet à un attaquant de visualiser le hachage MD5 du mot de passe administrateur et d'autres attributs sans authentification, même après la configuration initiale et le changement de mot de passe. Cela est dû à une exposition excessive d'informations et à l'absence de contrôle d'accès adéquat sur le point de terminaison /user/list?culture=en-us.


Mode d'utilisation

root@kitploit:~
python CVE-2024-57698.py --host <IP> --port <port>

Lien : https://youtu.be/5ZPFZDpDnYI

Télécharger l’outil