Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
xpl-ModernWMS-CVE-2024-57698 — 管理者パスワードのMD5ハッシュやその他の属性を、初期設定後やパスワード変更後であっても、認証なしで閲覧することが可能です。これは、過剰な情報公開、セッション管理の欠如、および /user/list?culture=en-us エンドポイントにおける不十分なアクセス制御によるものです。 | Kitploit
ツール/GitHubGitHub/rodolfomarianocy/xpl-modernwms-cve-2024-57698
パスワード攻撃脆弱性分析エクスプロイト情報収集ウェブセキュリティ設定ミス
GitHubrodolfomarianocy/xpl-modernwms-cve-2024-57698

xpl-ModernWMS-CVE-2024-57698

管理者パスワードのMD5ハッシュやその他の属性を、初期設定後やパスワード変更後であっても、認証なしで閲覧することが可能です。これは、過剰な情報公開、セッション管理の欠如、および /user/list?culture=en-us エンドポイントにおける不十分なアクセス制御によるものです。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
151年前未レビュー

管理者MD5パスワードハッシュの開示 - ModernWMS v1.0 - CVE-2024-57698

modernwms v.1.0 には、認証なしで管理者パスワードの MD5 ハッシュやその他の属性を閲覧できる問題があります。これは初期設定後やパスワード変更後でも発生します。この問題は、情報の過剰な公開と、/user/list?culture=en-us エンドポイントに対する適切なアクセス制御の欠如に起因します。


使用方法

root@kitploit:~
python CVE-2024-57698.py --host <IP> --port <port>

リンク: https://youtu.be/5ZPFZDpDnYI

ツールをダウンロード