Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-24011-PoC — Enumeração de Usuários do Umbraco - PoC CVE-2025-24011 | Kitploit
Ferramentas/GitHubGitHub/puben/cve-2025-24011-poc
Análise de VulnerabilidadesExploraçãoColeta de InformaçõesSegurança WebTestes de PenetraçãoAprendizado e Educação
GitHubpuben/cve-2025-24011-poc

CVE-2025-24011-PoC

Enumeração de Usuários do Umbraco - PoC CVE-2025-24011

Ver Repositório
12há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Prova de conceito para CVE-2025-24011 baseada em https://github.com/advisories/GHSA-hmg4-wwm5-p999

Esta ferramenta foi testada no Umbraco versão 15.1.1 e 13.7.2 no Ubuntu 24.04.2 LTS

Os nomes de usuário no Umbraco são (pelo que entendo) e-mails.

Esta ferramenta aceita uma lista de "nomes de usuário" (-f) e uma url (-u), ex. https://192.168.122.215:8443

exemplo de uso

python3 poc.py -f emails.txt -u https://192.168.122.215:8443

CONFIGURAÇÃO DO LABORATÓRIO

instalar o .NET SDK 9.0 manualmente

root@kitploit:~
wget https://dotnet.microsoft.com/en-us/download/dotnet/thank-you/sdk-9.0.100-linux-x64-binaries
sudo mkdir -p /usr/local/dotnet
sudo tar -xvf dotnet-sdk-8.0.407-linux-x64.tar.gz -C /usr/local/dotnet/

export PATH="/usr/local/dotnet:$PATH"
export DOTNET_ROOT="/usr/local/dotnet"

dotnet new install Umbraco.Templates::15.1.1
dotnet new umbraco -n MyCustomUmbracoProject

cd MyCustomUmbracoProject
dotnet build
dotnet run --urls "https://0.0.0.0:8443"

habilitar usuário bloqueado no banco de dados sqlite update umbracoUser set userNoConsole = 0 where id == -1;

NOTAS

  • Esta ferramenta executa tentativas de login incorretas e pode potencialmente bloquear um usuário se muitas tentativas incorretas forem feitas para um usuário existente (o padrão é 5 tentativas de senha erradas por usuário)
  • Esta técnica não funcionará se o usuário estiver bloqueado
  • Observa-se que a ferramenta relata falsos positivos, mas o "factor" pode ser ajustado se muitos falsos positivos forem relatados.
  • Todos os créditos ao detentor do CVE (acredito que seja https://github.com/AndyButland)
Baixar ferramenta