
CVE-2024-51996 è una vulnerabilità critica che colpisce il componente security-http del framework Symfony.
Exploit per la vulnerabilità critica CVE-2024-51996, che consente il bypass dell'autenticazione nelle applicazioni Symfony che utilizzano il meccanismo Remember Me.
🧠 Impatto: Impersonazione di utenti privilegiati (come
admin) senza bisogno di credenziali valide.
CVE-2024-51996 è una vulnerabilità nel componente security-http di Symfony. Il difetto risiede nel fatto che il nome utente contenuto nel cookie REMEMBERME non viene validato correttamente, consentendo di modificarlo senza invalidare il token.
Un attaccante con accesso a un cookie valido (ad esempio, User1:token:series:hash) può modificarlo e sostituire l'identificatore User1 con qualsiasi altro nome utente registrato, come admin.
python3 CVE-2024-51996_Exploit.py \
--url https://objetivo.com \
--cookie "User1:token:series:hash" \
--spoof admin
Se questo strumento ti è stato utile o vuoi sostenere sviluppi futuri, puoi offrirmi un caffè ☕ o fare una donazione. Qualunque supporto conta!
Credo in un mondo in cui gli utenti hanno il controllo sulla propria privacy. Questo strumento nasce dalla trincea del pentesting reale, con amore per la libertà digitale e l'hacking con uno scopo.
⭐ Se ti è piaciuto questo progetto, metti una stella su GitHub e condividilo con la tua comunità.