Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
xpl-ModernWMS-CVE-2024-57698 — È possibile visualizzare l'hash MD5 della password di amministratore e altri attributi senza autenticazione, anche dopo la configurazione iniziale e il cambio della password. Ciò è dovuto a un'eccessiva esposizione di informazioni, alla mancanza di gestione delle sessioni e a un controllo degli accessi inadeguato sull'endpoint /user/list?culture=en-us. | Kitploit
Strumenti/GitHubGitHub/rodolfomarianocy/xpl-modernwms-cve-2024-57698
Attacchi alle PasswordAnalisi delle VulnerabilitàExploitRaccolta InformazioniSicurezza WebConfigurazione Errata
GitHubrodolfomarianocy/xpl-modernwms-cve-2024-57698

xpl-ModernWMS-CVE-2024-57698

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

È possibile visualizzare l'hash MD5 della password di amministratore e altri attributi senza autenticazione, anche dopo la configurazione iniziale e il cambio della password. Ciò è dovuto a un'eccessiva esposizione di informazioni, alla mancanza di gestione delle sessioni e a un controllo degli accessi inadeguato sull'endpoint /user/list?culture=en-us.

151 anno faNon ancora revisionato
Condividi

Divulgazione dell'hash MD5 della password amministratore - ModernWMS v1.0 - CVE-2024-57698

Un problema in modernwms v.1.0 permette a un attaccante di visualizzare l'hash MD5 della password dell'amministratore e altri attributi senza autenticazione, anche dopo la configurazione iniziale e il cambio della password. Ciò accade a causa di un'eccessiva esposizione delle informazioni e della mancanza di un adeguato controllo degli accessi sull'endpoint /user/list?culture=en-us.


Modalità d'uso

root@kitploit:~
python CVE-2024-57698.py --host <IP> --port <port>

Collegamento: https://youtu.be/5ZPFZDpDnYI

Scarica lo strumento