Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/elizeuopain/exploit-cve-2024-9513-netadmin-iam-allows-user-enumeration-in-active-directory
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration TestingAutenticazione
GitHubelizeuopain/exploit-cve-2024-9513-netadmin-iam-allows-user-enumeration-in-active-directory

Exploit-CVE-2024-9513-NetAdmin-IAM-Allows-User-Enumeration-In-Active-Directory

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
21 anno faNon ancora revisionato

Titolo Exploit: CVE-2024-9513 - NetAdmin IAM consente l'enumerazione degli utenti in Active Directory

Data: 2024-10-04

Autore Exploit: Elizeu Das Dores (ELIZEUOPAIN)

Homepage del fornitore: https://netadmin.software/

Versione: 3.5

Testato su: 20224-10-05

CVE : CVE-2024-9513

Riferimenti: https://www.cve.org/CVERecord?id=CVE-2024-9513

Descrizione

È stata trovata una vulnerabilità in Netadmin Software NetAdmin IAM fino alla versione 3.5 ed è stata classificata come problematica. Questa issue riguarda una funzionalità sconosciuta del file /controller/api/Answer/ReturnUserQuestionsFilled del componente HTTP POST Request Handler. La manipolazione dell'argomento username porta all'esposizione di informazioni tramite discrepanza. L'attacco può essere lanciato da remoto. La complessità di un attacco è piuttosto alta. Lo sfruttamento è noto per essere difficile. L'exploit è stato divulgato al pubblico e può essere utilizzato. Il fornitore è stato contattato in anticipo per questa divulgazione e prevede di rilasciare una correzione a metà ottobre 2024.

Scarica lo strumento