Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-40324 — Доказательство концепции для CRLF-инъекции в E-Staff v5.1, демонстрирующее расщепление HTTP-ответа и манипуляцию заголовками для тестирования безопасности. | Kitploit
Инструменты/GitHubGitHub/aleksey-vi/cve-2024-40324
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubaleksey-vi/cve-2024-40324

CVE-2024-40324

Доказательство концепции для CRLF-инъекции в E-Staff v5.1, демонстрирующее расщепление HTTP-ответа и манипуляцию заголовками для тестирования безопасности.

Репозиторий
12 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-40324

Описание

Уязвимость внедрения CRLF в E-Staff v5.1 позволяет злоумышленникам вставлять символы возврата каретки (CR) и перевода строки (LF) в поля ввода, что приводит к разделению HTTP-ответов и манипуляции с заголовками.

Тип уязвимости

CRLF

Производитель продукта

E-Staff

Затронутая кодовая база продукта

E-Staff 5.1

Затронутый компонент

HTTP-заголовки

Тип атаки

Удаленная

Воздействие: выполнение кода

Потенциальная возможность произвольной вставки заголовков, отравления кэша и перехвата сеансов, межсайтового скриптинга (XSS) и других эксплуатаций.

Обнаружил

  • Aleksey Vistorobskiy

Векторы атаки

Злоумышленник может вставить символы CRLF в поля ввода, манипулируя HTTP-заголовками. Например, внедрение CRLF в HTTP-заголовки может привести к разделению HTTP-ответов.

Скриншот:

Ссылки

  • https://e-staff.ru/estaff_home
  • https://github.com/aleksey-vi/CVE-2024-40324
Скачать инструмент