Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-11680_PoC_Exploit — Questo repository contiene un exploit Proof of Concept (PoC) per CVE-2024-11680, una vulnerabilità critica in ProjectSend r1605 e versioni precedenti. L'exploit prende di mira una falla di autenticazione impropria dovuta a problemi di errata configurazione dei privilegi. | Kitploit
Strumenti/GitHubGitHub/d3n14ld15k/cve-2024-11680_poc_exploit
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingAutenticazioneConfigurazione Errata
GitHubd3n14ld15k/cve-2024-11680_poc_exploit

CVE-2024-11680_PoC_Exploit

Questo repository contiene un exploit Proof of Concept (PoC) per CVE-2024-11680, una vulnerabilità critica in ProjectSend r1605 e versioni precedenti. L'exploit prende di mira una falla di autenticazione impropria dovuta a problemi di errata configurazione dei privilegi.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
1111 anno faNon ancora revisionato

CVE-2024-11680 Exploit PoC

Questo repository contiene un exploit Proof of Concept (PoC) per CVE-2024-11680, una vulnerabilità critica in ProjectSend r1605 e versioni precedenti. L'exploit sfrutta un difetto di autenticazione impropria dovuto a problemi di configurazione errata dei privilegi.

alt text


Caratteristiche

  • Sfrutta l'autenticazione impropria per modificare il titolo dell'applicazione. Questa è la conferma della vulnerabilità.
  • Abilita opzioni non sicure (registrazione client, approvazione automatica e caricamento di file).
  • Registra un nuovo utente per dimostrare i problemi di configurazione errata dei privilegi.
  • Ripristina automaticamente il titolo originale dell'applicazione dopo il test.

Utilizzo

Prerequisiti

  1. Un target valido che esegue la r1605 o versioni precedenti di ProjectSend.
  2. curl: questo script utilizza curl per inviare richieste HTTP. Puoi verificare se curl è installato eseguendo:

command -v curl

Se non è installato, puoi installarlo usando il tuo gestore di pacchetti. Ad esempio, su Ubuntu:

sudo apt-get install curl

Esecuzione dell'Exploit

  1. Clona questo repository o scarica lo script.
  2. Esegui l'exploit usando la seguente sintassi: ./exploit -u TARGET_URL
  3. Controlla l'output per il nome utente e la password generati per l'utente registrato.

Dichiarazione di non responsabilità

Questo exploit è destinato a test etici in ambienti autorizzati, come programmi di responsible disclosure o Vulnerability Disclosure Program (VDP). Gli autori non sono responsabili per usi impropri o azioni non autorizzate effettuate con questo script.


Autore

D3N14LD15K

  • d3n14ld15k[at]bugcrowdninja[dot]com
Scarica lo strumento