Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Exploit-CVE-2024-9513-NetAdmin-IAM-Allows-User-Enumeration-In-Active-Directory — Exploit de prova de conceito para CVE-2024-9513 visando enumeração de usuários no NetAdmin IAM via requisição HTTP POST para /controller/api/Answer/ReturnUserQuestionsFilled. | Kitploit
Ferramentas/GitHubGitHub/elizeuopain/exploit-cve-2024-9513-netadmin-iam-allows-user-enumeration-in-active-directory
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de PenetraçãoAutenticação
GitHubelizeuopain/exploit-cve-2024-9513-netadmin-iam-allows-user-enumeration-in-active-directory

Exploit-CVE-2024-9513-NetAdmin-IAM-Allows-User-Enumeration-In-Active-Directory

Exploit de prova de conceito para CVE-2024-9513 visando enumeração de usuários no NetAdmin IAM via requisição HTTP POST para /controller/api/Answer/ReturnUserQuestionsFilled.

Ver Repositório
22há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Título do Exploit: CVE-2024-9513 - NetAdmin IAM permite enumeração de usuários no Active Directory

Data: 2024-10-04

Autor do Exploit: Elizeu Das Dores (ELIZEUOPAIN)

Página inicial do fornecedor: https://netadmin.software/

Versão: 3.5

Testado em: 20224-10-05

CVE : CVE-2024-9513

Referências:

https://www.cve.org/CVERecord?id=CVE-2024-9513

Descrição

Uma vulnerabilidade foi encontrada no Netadmin Software NetAdmin IAM até a versão 3.5 e classificada como problemática. Afetada por este problema está alguma funcionalidade desconhecida do arquivo /controller/api/Answer/ReturnUserQuestionsFilled do componente HTTP POST Request Handler. A manipulação do argumento username leva à exposição de informações por discrepância. O ataque pode ser lançado remotamente. A complexidade de um ataque é bastante alta. A exploração é conhecida por ser difícil. O exploit foi divulgado ao público e pode ser utilizado. O fornecedor foi contatado no início sobre esta divulgação está planejando lançar uma correção em meados de outubro de 2024.

Baixar ferramenta