Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/aleksey-vi/cve-2024-40324
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubaleksey-vi/cve-2024-40324

CVE-2024-40324

Prova de conceito para injeção de CRLF no E-Staff v5.1, demonstrando divisão de resposta HTTP e manipulação de cabeçalhos para testes de segurança.

Ver Repositório
1há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-40324

Descrição

Uma vulnerabilidade de injeção de CRLF no E-Staff v5.1 permite que atacantes insiram caracteres de retorno de carro (CR) e avanço de linha (LF) em campos de entrada, levando à divisão de resposta HTTP e manipulação de cabeçalhos.

Tipo de Vulnerabilidade

CRLF

Fornecedor do Produto

E-Staff

Base de Código do Produto Afetado

E-Staff 5.1

Componente Afetado

Cabeçalhos HTTP

Tipo de Ataque

Remoto

Impacto na Execução de Código

Potencial para injeção arbitrária de cabeçalhos, envenenamento de cache e sequestro de sessão, cross-site scripting (XSS) e outras explorações.

Descobridor

  • Aleksey Vistorobskiy

Vetores de Ataque

Um atacante pode inserir caracteres CRLF em campos de entrada, manipulando cabeçalhos HTTP. Por exemplo, injetar CRLF em cabeçalhos HTTP pode resultar em divisão de resposta HTTP

Captura de tela:

Referência

  • https://e-staff.ru/estaff_home
  • https://github.com/aleksey-vi/CVE-2024-40324
Baixar ferramenta