Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-11680_PoC_Exploit — Este repositório contém um exploit de Prova de Conceito (PoC) para CVE-2024-11680, uma vulnerabilidade crítica no ProjectSend r1605 e versões anteriores. O exploit tem como alvo uma falha de autenticação inadequada devido a problemas de Má Configuração de Privilégios. | Kitploit
Ferramentas/GitHubGitHub/d3n14ld15k/cve-2024-11680_poc_exploit
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAutenticaçãoConfiguração Incorreta
GitHubd3n14ld15k/cve-2024-11680_poc_exploit

CVE-2024-11680_PoC_Exploit

Este repositório contém um exploit de Prova de Conceito (PoC) para CVE-2024-11680, uma vulnerabilidade crítica no ProjectSend r1605 e versões anteriores. O exploit tem como alvo uma falha de autenticação inadequada devido a problemas de Má Configuração de Privilégios.

Ver Repositório
1112há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-11680 PoC Exploit

Este repositório contém um exploit de Prova de Conceito (PoC) para o CVE-2024-11680, uma vulnerabilidade crítica no ProjectSend r1605 e versões anteriores. O exploit visa uma falha de autenticação imprópria devido a problemas de má configuração de privilégios.

alt text


Funcionalidades

  • Explora a autenticação imprópria para modificar o título da aplicação. Esta é a confirmação da vulnerabilidade.
  • Ativa opções inseguras (registro de cliente, aprovação automática e upload de arquivos).
  • Registra um novo usuário para demonstrar problemas de má configuração de privilégios.
  • Restaura automaticamente o título original da aplicação após o teste.

Uso

Pré-requisitos

  1. Um alvo válido executando r1605 ou anterior do ProjectSend.
  2. curl: Este script utiliza curl para enviar requisições HTTP. Você pode verificar se o curl está instalado executando:

command -v curl

Se não estiver instalado, você pode instalá-lo usando seu gerenciador de pacotes. Por exemplo, no Ubuntu:

sudo apt-get install curl

Executando o Exploit

  1. Clone este repositório ou baixe o script.
  2. Execute o exploit usando a seguinte sintaxe: ./exploit -u TARGET_URL
  3. Verifique a saída para o nome de usuário e senha gerados para o usuário registrado.

Aviso Legal

Este exploit destina-se a testes éticos em ambientes autorizados, como programas de divulgação responsável ou Programas de Divulgação de Vulnerabilidades (VDPs). Os autores não são responsáveis pelo uso indevido ou ações não autorizadas realizadas com este script.


Autor

D3N14LD15K

  • d3n14ld15k[at]bugcrowdninja[dot]com
Baixar ferramenta