Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-51996 — CVE-2024-51996 é uma vulnerabilidade crítica que afeta o componente security-http do framework Symfony. | Kitploit
Ferramentas/GitHubGitHub/moften/cve-2024-51996
Autenticação e AutorizaçãoAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed Teaming
GitHubmoften/cve-2024-51996

CVE-2024-51996

CVE-2024-51996 é uma vulnerabilidade crítica que afeta o componente security-http do framework Symfony.

Ver Repositório
14há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

⚠️ CVE-2024-51996 - Symfony RememberMe Auth Bypass Exploit

Exploit para a vulnerabilidade crítica CVE-2024-51996, que permite o bypass de autenticação em aplicações Symfony que utilizam o mecanismo Remember Me.

🧠 Impacto: Suplantação de usuários privilegiados (como admin) sem necessidade de credenciais válidas.


📖 Descrição

CVE-2024-51996 é uma vulnerabilidade no componente security-http do Symfony. O defeito está no fato de que o nome de usuário não é validado corretamente contido no cookie REMEMBERME, o que permite modificá-lo sem invalidar o token.

Um atacante com acesso a um cookie válido (por exemplo, User1:token:series:hash) pode modificá-lo e substituir o identificador User1 por qualquer outro nome de usuário registrado, como admin.


🚀 Uso do Exploit

root@kitploit:~
python3 CVE-2024-51996_Exploit.py \
  --url https://objetivo.com \
  --cookie "User1:token:series:hash" \
  --spoof admin

🙌 Apoie-me

Se esta ferramenta foi útil para você ou quer apoiar futuros desenvolvimentos, pode me pagar um café ☕ ou fazer uma doação. Qualquer apoio conta!

Donate with PayPal


📬 Contato e redes

  • 💌 E-mail: [email protected]
  • 🌐 Blog: https://m10.com.mx
  • 🐦 Twitter: @hack4lifemx
  • 💼 LinkedIn: Francisco Santibañez
  • 🐙 GitHub: github.com/m10sec

🛡️ Filosofia

Acredito em um mundo onde os usuários têm controle sobre sua privacidade. Esta ferramenta nasce da trincheira do pentesting real, com amor pela liberdade digital e hacking com propósito.


⭐ Se você gostou deste projeto, dê uma estrela no GitHub e compartilhe-o com sua comunidade.

Baixar ferramenta