Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-51996 — CVE-2024-51996 एक गंभीर भेद्यता है जो Symfony फ्रेमवर्क के security-http घटक को प्रभावित करती है। | Kitploit
उपकरण/GitHubGitHub/moften/cve-2024-51996
प्रमाणीकरण और प्राधिकरणभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubmoften/cve-2024-51996

CVE-2024-51996

CVE-2024-51996 एक गंभीर भेद्यता है जो Symfony फ्रेमवर्क के security-http घटक को प्रभावित करती है।

रिपॉजिटरी देखें
131 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

⚠️ CVE-2024-51996 - Symfony RememberMe Auth Bypass Exploit

क्रिटिकल भेद्यता CVE-2024-51996 का एक्सप्लॉइट, जो Remember Me तंत्र का उपयोग करने वाले Symfony अनुप्रयोगों में प्रमाणीकरण बाईपास की अनुमति देता है।

🧠 प्रभाव: वैध क्रेडेंशियल्स की आवश्यकता के बिना विशेषाधिकार प्राप्त उपयोगकर्ताओं (जैसे admin) का प्रतिरूपण।


📖 विवरण

CVE-2024-51996 Symfony के security-http घटक में एक भेद्यता है। दोष इस तथ्य में निहित है कि कुकी REMEMBERME में निहित उपयोगकर्ता नाम को सही ढंग से मान्य नहीं किया जाता है, जिससे टोकन को अमान्य किए बिना इसे संशोधित किया जा सकता है।

एक हमलावर जिसके पास एक वैध कुकी तक पहुंच है (उदाहरण के लिए, User1:token:series:hash), वह इसे संशोधित कर सकता है और User1 पहचानकर्ता को किसी भी अन्य पंजीकृत उपयोगकर्ता नाम, जैसे admin, से बदल सकता है।


🚀 एक्सप्लॉइट का उपयोग

root@kitploit:~
python3 CVE-2024-51996_Exploit.py \
  --url https://लक्ष्य.com \
  --cookie "User1:token:series:hash" \
  --spoof admin

🙌 मेरा समर्थन करें

यदि यह उपकरण आपके लिए उपयोगी रहा है या आप भविष्य के विकास का समर्थन करना चाहते हैं, तो आप मुझे एक कॉफी ☕ ऑफर कर सकते हैं या दान कर सकते हैं। हर छोटा सहयोग मायने रखता है!

Donate with PayPal


📬 संपर्क और सोशल मीडिया

  • 💌 ईमेल: [email protected]
  • 🌐 ब्लॉग: https://m10.com.mx
  • 🐦 ट्विटर: @hack4lifemx
  • 💼 लिंक्डइन: Francisco Santibañez
  • 🐙 GitHub: github.com/m10sec

🛡️ दर्शन

मैं एक ऐसी दुनिया में विश्वास करता हूं जहां उपयोगकर्ताओं का अपनी गोपनीयता पर नियंत्रण हो। यह उपकरण वास्तविक पेंटेस्टिंग की खाई से, डिजिटल स्वतंत्रता और उद्देश्यपूर्ण हैकिंग के प्रति प्रेम के साथ जन्मा है।


⭐ यदि आपको यह प्रोजेक्ट पसंद आया है, तो इसे GitHub पर एक स्टार दें और इसे अपने समुदाय के साथ साझा करें।

टूल डाउनलोड करें