
CVE-2024-51996 es una vulnerabilidad crítica que afecta al componente security-http del framework Symfony.
क्रिटिकल भेद्यता CVE-2024-51996 का एक्सप्लॉइट, जो Remember Me तंत्र का उपयोग करने वाले Symfony अनुप्रयोगों में प्रमाणीकरण बाईपास की अनुमति देता है।
🧠 प्रभाव: वैध क्रेडेंशियल्स की आवश्यकता के बिना विशेषाधिकार प्राप्त उपयोगकर्ताओं (जैसे
admin) का प्रतिरूपण।
CVE-2024-51996 Symfony के security-http घटक में एक भेद्यता है। दोष इस तथ्य में निहित है कि कुकी REMEMBERME में निहित उपयोगकर्ता नाम को सही ढंग से मान्य नहीं किया जाता है, जिससे टोकन को अमान्य किए बिना इसे संशोधित किया जा सकता है।
एक हमलावर जिसके पास एक वैध कुकी तक पहुंच है (उदाहरण के लिए, User1:token:series:hash), वह इसे संशोधित कर सकता है और User1 पहचानकर्ता को किसी भी अन्य पंजीकृत उपयोगकर्ता नाम, जैसे admin, से बदल सकता है।
python3 CVE-2024-51996_Exploit.py \
--url https://लक्ष्य.com \
--cookie "User1:token:series:hash" \
--spoof admin
यदि यह उपकरण आपके लिए उपयोगी रहा है या आप भविष्य के विकास का समर्थन करना चाहते हैं, तो आप मुझे एक कॉफी ☕ ऑफर कर सकते हैं या दान कर सकते हैं। हर छोटा सहयोग मायने रखता है!
मैं एक ऐसी दुनिया में विश्वास करता हूं जहां उपयोगकर्ताओं का अपनी गोपनीयता पर नियंत्रण हो। यह उपकरण वास्तविक पेंटेस्टिंग की खाई से, डिजिटल स्वतंत्रता और उद्देश्यपूर्ण हैकिंग के प्रति प्रेम के साथ जन्मा है।
⭐ यदि आपको यह प्रोजेक्ट पसंद आया है, तो इसे GitHub पर एक स्टार दें और इसे अपने समुदाय के साथ साझा करें।