Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-51996 — CVE-2024-51996 es una vulnerabilidad crítica que afecta al componente security-http del framework Symfony. | Kitploit
उपकरण/GitHubGitHub/moften/cve-2024-51996
Authentication & AuthorizationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed Teaming
GitHubmoften/cve-2024-51996

CVE-2024-51996

CVE-2024-51996 es una vulnerabilidad crítica que afecta al componente security-http del framework Symfony.

रिपॉजिटरी देखें
11 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

⚠️ CVE-2024-51996 - Symfony RememberMe Auth Bypass Exploit

क्रिटिकल भेद्यता CVE-2024-51996 का एक्सप्लॉइट, जो Remember Me तंत्र का उपयोग करने वाले Symfony अनुप्रयोगों में प्रमाणीकरण बाईपास की अनुमति देता है।

🧠 प्रभाव: वैध क्रेडेंशियल्स की आवश्यकता के बिना विशेषाधिकार प्राप्त उपयोगकर्ताओं (जैसे admin) का प्रतिरूपण।


📖 विवरण

CVE-2024-51996 Symfony के security-http घटक में एक भेद्यता है। दोष इस तथ्य में निहित है कि कुकी REMEMBERME में निहित उपयोगकर्ता नाम को सही ढंग से मान्य नहीं किया जाता है, जिससे टोकन को अमान्य किए बिना इसे संशोधित किया जा सकता है।

एक हमलावर जिसके पास एक वैध कुकी तक पहुंच है (उदाहरण के लिए, User1:token:series:hash), वह इसे संशोधित कर सकता है और User1 पहचानकर्ता को किसी भी अन्य पंजीकृत उपयोगकर्ता नाम, जैसे admin, से बदल सकता है।


🚀 एक्सप्लॉइट का उपयोग

root@kitploit:~
python3 CVE-2024-51996_Exploit.py \
  --url https://लक्ष्य.com \
  --cookie "User1:token:series:hash" \
  --spoof admin

🙌 मेरा समर्थन करें

यदि यह उपकरण आपके लिए उपयोगी रहा है या आप भविष्य के विकास का समर्थन करना चाहते हैं, तो आप मुझे एक कॉफी ☕ ऑफर कर सकते हैं या दान कर सकते हैं। हर छोटा सहयोग मायने रखता है!

Donate with PayPal


📬 संपर्क और सोशल मीडिया

  • 💌 ईमेल: [email protected]
  • 🌐 ब्लॉग: https://m10.com.mx
  • 🐦 ट्विटर: @hack4lifemx
  • 💼 लिंक्डइन: Francisco Santibañez
  • 🐙 GitHub: github.com/m10sec

🛡️ दर्शन

मैं एक ऐसी दुनिया में विश्वास करता हूं जहां उपयोगकर्ताओं का अपनी गोपनीयता पर नियंत्रण हो। यह उपकरण वास्तविक पेंटेस्टिंग की खाई से, डिजिटल स्वतंत्रता और उद्देश्यपूर्ण हैकिंग के प्रति प्रेम के साथ जन्मा है।


⭐ यदि आपको यह प्रोजेक्ट पसंद आया है, तो इसे GitHub पर एक स्टार दें और इसे अपने समुदाय के साथ साझा करें।

टूल डाउनलोड करें