Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Exploit-CVE-2024-9513-NetAdmin-IAM-Allows-User-Enumeration-In-Active-Directory | Kitploit
ツール/GitHubGitHub/elizeuopain/exploit-cve-2024-9513-netadmin-iam-allows-user-enumeration-in-active-directory
脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト認証
GitHubelizeuopain/exploit-cve-2024-9513-netadmin-iam-allows-user-enumeration-in-active-directory

Exploit-CVE-2024-9513-NetAdmin-IAM-Allows-User-Enumeration-In-Active-Directory

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
21年前未レビュー

エクスプロイトタイトル: CVE-2024-9513 - NetAdmin IAM は Active Directory におけるユーザー列挙を許可する

日付: 2024-10-04

エクスプロイト作者: Elizeu Das Dores (ELIZEUOPAIN)

ベンダーホームページ: https://netadmin.software/

バージョン: 3.5

テスト日: 20224-10-05

CVE : CVE-2024-9513

参照: https://www.cve.org/CVERecord?id=CVE-2024-9513

説明

Netadmin Software の NetAdmin IAM 3.5 までに脆弱性が発見され、問題ありとして分類されています。この問題の影響を受けるのは、コンポーネント HTTP POST Request Handler のファイル /controller/api/Answer/ReturnUserQuestionsFilled の未知の機能です。引数 username の操作により、差異による情報漏えいが発生します。攻撃はリモートから実行される可能性があります。攻撃の複雑さはかなり高く、悪用は困難であることが知られています。このエクスプロイトは公開されており、使用される可能性があります。この開示についてベンダーには早期に連絡が行われており、2024年10月中旬に修正プログラムをリリースする予定です。

ツールをダウンロード