
CVE-2024-51996 é uma vulnerabilidade crítica que afeta o componente security-http do framework Symfony.
Exploit para a vulnerabilidade crítica CVE-2024-51996, que permite o bypass de autenticação em aplicações Symfony que utilizam o mecanismo Remember Me.
🧠 Impacto: Suplantação de usuários privilegiados (como
admin) sem necessidade de credenciais válidas.
CVE-2024-51996 é uma vulnerabilidade no componente security-http do Symfony. O defeito está no fato de que o nome de usuário não é validado corretamente contido no cookie REMEMBERME, o que permite modificá-lo sem invalidar o token.
Um atacante com acesso a um cookie válido (por exemplo, User1:token:series:hash) pode modificá-lo e substituir o identificador User1 por qualquer outro nome de usuário registrado, como admin.
python3 CVE-2024-51996_Exploit.py \
--url https://objetivo.com \
--cookie "User1:token:series:hash" \
--spoof admin
Se esta ferramenta foi útil para você ou quer apoiar futuros desenvolvimentos, pode me pagar um café ☕ ou fazer uma doação. Qualquer apoio conta!
Acredito em um mundo onde os usuários têm controle sobre sua privacidade. Esta ferramenta nasce da trincheira do pentesting real, com amor pela liberdade digital e hacking com propósito.
⭐ Se você gostou deste projeto, dê uma estrela no GitHub e compartilhe-o com sua comunidade.