Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
ensimag-secu3a-cve-2024-22416 — Expériences d'exploitation de CVE-2024-22416 | Kitploit
Outils/GitHubGitHub/theorzr/ensimag-secu3a-cve-2024-22416
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubtheorzr/ensimag-secu3a-cve-2024-22416

ensimag-secu3a-cve-2024-22416

Expériences d'exploitation de CVE-2024-22416

Voir le dépôt
1il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-22416

Rapport de référence : GHSA-pgpj-v85q-h5fm

Ce dépôt contient une configuration docker compose qui met en place à la fois un serveur pyLoad et un serveur attaquant qui fournit simplement un csrf.html. Pour tester vous-même, exécutez simplement docker composer up (vous devez avoir docker composer installé en plus de docker).

Ensuite, commencez par aller sur localhost:8000, qui est la page de connexion pyLoad, et connectez-vous avec l'utilisateur pyload et le mot de passe pyload. Puis, allez sur localhost:8001/csrf.html, cela soumettra instantanément une requête cross-site à l'API pyLoad et ajoutera un utilisateur appelé « hacker ». Vous pouvez vérifier que cela a fonctionné en allant dans Paramètres > Utilisateurs et en remarquant que l'utilisateur « hacker » a été ajouté !

Télécharger l’outil