ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!
管理者パスワードのMD5ハッシュやその他の属性を、初期設定後やパスワード変更後であっても、認証なしで閲覧することが可能です。これは、過剰な情報公開、セッション管理の欠如、および /user/list?culture=en-us エンドポイントにおける不十分なアクセス制御によるものです。
コミュニティで最も使われているツールを見つけましょう。
すべてのツールを探索
ツールコレクションを閲覧
modernwms v.1.0 には、認証なしで管理者パスワードの MD5 ハッシュやその他の属性を閲覧できる問題があります。これは初期設定後やパスワード変更後でも発生します。この問題は、情報の過剰な公開と、/user/list?culture=en-us エンドポイントに対する適切なアクセス制御の欠如に起因します。
python CVE-2024-57698.py --host <IP> --port <port>
リンク: https://youtu.be/5ZPFZDpDnYI