Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/d3n14ld15k/cve-2024-11680_poc_exploit
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеАутентификацияНеправильная Конфигурация
GitHubd3n14ld15k/cve-2024-11680_poc_exploit

CVE-2024-11680_PoC_Exploit

Этот репозиторий содержит эксплойт Proof of Concept (PoC) для CVE-2024-11680 — критической уязвимости в ProjectSend r1605 и более старых версиях. Эксплойт нацелен на ошибку неправильной аутентификации, вызванную проблемами неверной конфигурации привилегий.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
1111 год назадЕщё не проверено

CVE-2024-11680 PoC Exploit

Этот репозиторий содержит эксплойт Proof of Concept (PoC) для CVE-2024-11680 — критической уязвимости в ProjectSend r1605 и более старых версиях. Эксплойт нацелен на неправильную аутентификацию из-за проблем с неправильной конфигурацией привилегий.

alt text


Возможности

  • Использует неправильную аутентификацию для изменения заголовка приложения. Это подтверждение уязвимости.
  • Включает небезопасные опции (регистрация клиентов, автоматическое утверждение и загрузка файлов).
  • Регистрирует нового пользователя для демонстрации проблем с неправильной конфигурацией привилегий.
  • Автоматически восстанавливает исходный заголовок приложения после тестирования.

Использование

Предварительные требования

  1. Действительная цель, работающая на r1605 или более ранней версии ProjectSend.
  2. curl: Этот скрипт использует curl для отправки HTTP-запросов. Вы можете проверить, установлен ли curl, выполнив:

command -v curl

Если он не установлен, вы можете установить его с помощью вашего менеджера пакетов. Например, на Ubuntu:

sudo apt-get install curl

Запуск эксплойта

  1. Клонируйте этот репозиторий или загрузите скрипт.
  2. Запустите эксплойт, используя следующий синтаксис: ./exploit -u TARGET_URL
  3. Проверьте вывод на наличие сгенерированного имени пользователя и пароля для зарегистрированного пользователя.

Отказ от ответственности

Этот эксплойт предназначен для этического тестирования в авторизованных средах, таких как программы ответственного раскрытия (responsible disclosure) или программы раскрытия уязвимостей (VDPs). Авторы не несут ответственности за неправильное использование или несанкционированные действия, выполняемые с помощью этого скрипта.


Автор

D3N14LD15K

  • d3n14ld15k[at]bugcrowdninja[dot]com
Скачать инструмент