Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Exploit-CVE-2024-9513-NetAdmin-IAM-Allows-User-Enumeration-In-Active-Directory — CVE-2024-9513 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो NetAdmin IAM में HTTP POST अनुरोध के माध्यम से /controller/api/Answer/ReturnUserQuestionsFilled पर उपयोगकर्ता गणना को लक्षित करता है। | Kitploit
उपकरण/GitHubGitHub/elizeuopain/exploit-cve-2024-9513-netadmin-iam-allows-user-enumeration-in-active-directory
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगप्रमाणीकरण
GitHubelizeuopain/exploit-cve-2024-9513-netadmin-iam-allows-user-enumeration-in-active-directory

Exploit-CVE-2024-9513-NetAdmin-IAM-Allows-User-Enumeration-In-Active-Directory

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-9513 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो NetAdmin IAM में HTTP POST अनुरोध के माध्यम से /controller/api/Answer/ReturnUserQuestionsFilled पर उपयोगकर्ता गणना को लक्षित करता है।

रिपॉजिटरी देखें
21 साल पहलेअभी तक समीक्षित नहीं

शोषण शीर्षक: CVE-2024-9513 - NetAdmin IAM सक्रिय निर्देशिका में उपयोगकर्ता गणना की अनुमति देता है

दिनांक: 2024-10-04

शोषण लेखक: Elizeu Das Dores (ELIZEUOPAIN)

विक्रेता गृहपृष्ठ: https://netadmin.software/

संस्करण: 3.5

परीक्षित किया गया: 20224-10-05

CVE : CVE-2024-9513

संदर्भ: https://www.cve.org/CVERecord?id=CVE-2024-9513

विवरण

Netadmin Software NetAdmin IAM में संस्करण 3.5 तक एक कमजोरी पाई गई और इसे समस्याग्रस्त के रूप में वर्गीकृत किया गया। इस मुद्दे से प्रभावित भाग HTTP POST अनुरोध हैंडलर घटक की फ़ाइल /controller/api/Answer/ReturnUserQuestionsFilled की कोई अज्ञात कार्यक्षमता है। तर्क username का हेरफेर विसंगति के माध्यम से जानकारी के प्रदर्शन की ओर ले जाता है। हमला दूर से शुरू किया जा सकता है। हमले की जटिलता काफी अधिक है। शोषण को कठिन माना जाता है। शोषण को सार्वजनिक किया जा चुका है और इसका उपयोग किया जा सकता है। विक्रेता से इस खुलासे के बारे में पहले ही संपर्क किया गया था और वह अक्टूबर 2024 के मध्य में एक फिक्स जारी करने की योजना बना रहा है।

टूल डाउनलोड करें