Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-51996 — CVE-2024-51996 è una vulnerabilità critica che colpisce il componente security-http del framework Symfony. | Kitploit
Strumenti/GitHubGitHub/moften/cve-2024-51996
Autenticazione e AutorizzazioneAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed Teaming
GitHubmoften/cve-2024-51996

CVE-2024-51996

CVE-2024-51996 è una vulnerabilità critica che colpisce il componente security-http del framework Symfony.

Vedi Repository
11 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

⚠️ CVE-2024-51996 - Exploit di Bypass dell'Autenticazione Symfony RememberMe

Exploit per la vulnerabilità critica CVE-2024-51996, che consente il bypass dell'autenticazione nelle applicazioni Symfony che utilizzano il meccanismo Remember Me.

🧠 Impatto: Impersonazione di utenti privilegiati (come admin) senza bisogno di credenziali valide.


📖 Descrizione

CVE-2024-51996 è una vulnerabilità nel componente security-http di Symfony. Il difetto risiede nel fatto che il nome utente contenuto nel cookie REMEMBERME non viene validato correttamente, consentendo di modificarlo senza invalidare il token.

Un attaccante con accesso a un cookie valido (ad esempio, User1:token:series:hash) può modificarlo e sostituire l'identificatore User1 con qualsiasi altro nome utente registrato, come admin.


🚀 Uso dell'Exploit

root@kitploit:~
python3 CVE-2024-51996_Exploit.py \
  --url https://objetivo.com \
  --cookie "User1:token:series:hash" \
  --spoof admin

🙌 Sostienimi

Se questo strumento ti è stato utile o vuoi sostenere sviluppi futuri, puoi offrirmi un caffè ☕ o fare una donazione. Qualunque supporto conta!

Donate with PayPal


📬 Contatti e social

  • 💌 Email: [email protected]
  • 🌐 Blog: https://m10.com.mx
  • 🐦 Twitter: @hack4lifemx
  • 💼 LinkedIn: Francisco Santibañez
  • 🐙 GitHub: github.com/m10sec

🛡️ Filosofia

Credo in un mondo in cui gli utenti hanno il controllo sulla propria privacy. Questo strumento nasce dalla trincea del pentesting reale, con amore per la libertà digitale e l'hacking con uno scopo.


⭐ Se ti è piaciuto questo progetto, metti una stella su GitHub e condividilo con la tua comunità.

Scarica lo strumento