Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/moften/cve-2024-51996
Authentication & AuthorizationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed Teaming
GitHubmoften/cve-2024-51996

CVE-2024-51996

CVE-2024-51996 es una vulnerabilidad crítica que afecta al componente security-http del framework Symfony.

Репозиторий
11 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

⚠️ CVE-2024-51996 - Эксплойт обхода аутентификации Symfony RememberMe

Эксплойт для критической уязвимости CVE-2024-51996, который позволяет обойти аутентификацию в приложениях Symfony, использующих механизм Remember Me.

🧠 Воздействие: Подмена привилегированных пользователей (например, admin) без необходимости в действительных учетных данных.


📖 Описание

CVE-2024-51996 — это уязвимость в компоненте security-http Symfony. Ошибка заключается в том, что имя пользователя, содержащееся в cookie REMEMBERME, не проверяется должным образом, что позволяет изменить его без аннулирования токена.

Злоумышленник, имеющий доступ к действительному cookie (например, User1:token:series:hash), может изменить его и заменить идентификатор User1 на любое другое зарегистрированное имя пользователя, например, admin.


🚀 Использование эксплойта

root@kitploit:~
python3 CVE-2024-51996_Exploit.py \
  --url https://objetivo.com \
  --cookie "User1:token:series:hash" \
  --spoof admin

🙌 Поддержите меня

Если этот инструмент оказался для вас полезным или вы хотите поддержать будущие разработки, вы можете угостить меня кофе ☕ или сделать пожертвование. Любая поддержка важна!

Donate with PayPal


📬 Контакты и соцсети

  • 💌 Почта: [email protected]
  • 🌐 Блог: https://m10.com.mx
  • 🐦 Twitter: @hack4lifemx
  • 💼 LinkedIn: Francisco Santibañez
  • 🐙 GitHub: github.com/m10sec

🛡️ Философия

Я верю в мир, где пользователи контролируют свою конфиденциальность. Этот инструмент рожден в окопах реального пентеста, с любовью к цифровой свободе и целенаправленному хакингу.


⭐ Если вам понравился этот проект, поставьте звезду на GitHub и поделитесь им со своим сообществом.

Скачать инструмент